
Exploit de preuve de concept d'élévation de privilèges locale pour CVE-2024-1086 ciblant les noyaux Linux v5.14–v6.6. Atteint un shell root avec un taux de réussite de 99,4 % sur les images KernelCTF. Destiné à la recherche pédagogique et aux tests en laboratoire.
Exploit Proof-of-Concept universel d'élévation de privilèges locaux pour CVE-2024-1086, fonctionnant sur la plupart des noyaux Linux entre v5.14 et v6.6, y compris Debian, Ubuntu et KernelCTF. Le taux de réussite est de 99,4 % dans les images KernelCTF.
L'exploit affecte les versions allant de (inclus) v5.14 à (inclus) v6.6, à l'exception des branches corrigées v5.15.149>, v6.1.76>, v6.6.15>. Les correctifs pour ces versions ont été publiés en février 2024. La vulnérabilité sous-jacente affecte toutes les versions (à l'exception des branches stables corrigées) de v3.15 à v6.8-rc1.
Caveats:
CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (y compris Ubuntu v6.5)CONFIG_USER_NS=y), que ces espaces de noms utilisateur soient non privilégiés (commande sh sysctl kernel.unprivileged_userns_clone = 1), et que nf_tables soit activé (kconfig CONFIG_NF_TABLES=y). Par défaut, tout cela est activé sur Debian, Ubuntu et KernelCTF. Les autres distributions n'ont pas été testées, mais pourraient également fonctionner. De plus, l'exploit n'a été testé que sur x64/amd64.Les valeurs par défaut devraient fonctionner directement sur Debian, Ubuntu et KernelCTF avec un shell local. Sur les configurations/distributions non testées, veuillez vous assurer que les valeurs kconfig correspondent au noyau cible. Elles peuvent être spécifiées dans src/config.h. Si vous exécutez l'exploit sur une machine avec plus de 32GiB de mémoire physique, assurez-vous d'augmenter CONFIG_PHYS_MEM.
Si vous exécutez l'exploit via SSH (sur la machine de test) ou un shell inversé, vous pouvez passer CONFIG_REDIRECT_LOG à 1 pour éviter une activité réseau inutile.
Les programmes et scripts (« programmes ») de ce répertoire/dossier/dépôt logiciel (« dépôt ») sont publiés, développés et distribués à des fins éducatives et de recherche uniquement. Je (« le créateur ») n'approuve aucune utilisation malveillante ou illégale des programmes de ce dépôt, car l'intention est de partager la recherche et non de mener des activités illégales avec ceux-ci. Je ne suis pas légalement responsable de tout ce que vous faites avec les programmes de ce dépôt.