
Exploit de lecture/écriture hors limites nftables (CVE-2023-35001)
Exploit utilisé lors du pwn2own Vancouver 2023 sur Ubuntu desktop. L'exploit prend en charge la version du noyau disponible au début de l'événement (5.19.0-35).
# Build
$ make
# Run
$ ./exploit
Cela produit un fichier lpe.zip qui peut être décompressé sur la cible. Il y a deux binaires dans l'archive :
Le fichier exploit est le programme qui doit être exécuté. Il utilise le programme wrapper pour s'appeler lui-même et entrer dans un nouvel espace de noms.