
Ceci est un code PoC d'élévation de privilèges locale du noyau Linux pour CVE-2026-52943, une use-after-free dans skbuff.c, mon premier 0day trouvé par moi dans le noyau Linux
Ceci est un code de preuve de concept (PoC) pour une escalade de privilèges locale dans le noyau Linux, exploitant un use-after-free dans skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
voici le lien vers le writeup : https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx vous devez activer cloudfare warp ou un VPN pour voir le writeup
Les fichiers volumineux (rootfs, vmlinux) sont compressés et divisés en morceaux. Exécutez d'abord setup pour les restaurer :
./setup.sh
Vous aurez besoin de zstd pour cela.
Ensuite exécutez :
./run.sh
Ce que fait run.sh :
share/share/ est monté dans ~/exploit à l'intérieur de la VM — exécutez le binaire depuis cet emplacement pour obtenir rootIl existe deux versions du PoC :
lts_poc — cible lts-6.12.89, construit à partir de l'image du Google Kernel CTF avec la configuration ajustée pour répondre aux exigences de l'exploituek_poc — cible Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copié directement depuis le démarrage GRUB d'une installation fraîche d'Oracle Linux 10.1Pour basculer entre les noyaux, consultez les lignes commentées en haut de qemu_v3.sh.