
प्रमाणित 0-click RCE Linux 6.1.45 के विरुद्ध CVE-2023-52440 और CVE-2023-4130 के लिए
यह रिपॉजिटरी मेरे शोध लेख Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days के साथ आती है, जिसमें मैं 2023 के n-दिनों के लिए एक POC विकसित करता हूँ: CVE-2023-52440 और CVE-2023-4130।
मैं कर्नेल .config, एक कर्नेल रन स्क्रिप्ट, एक इमेज बिल्ड स्क्रिप्ट और POC प्रदान करता हूँ।
इमेज निर्माण स्क्रिप्ट Syzkaller से आती है। impacket के लिए diff कमिट 7561038277f4b08a16f37aac886cfe0193e75434 से आता है।
यह केवल शोध उद्देश्यों के लिए है। वास्तव में, यह POC एक अत्यंत पुराने LTS कर्नेल (6.1.45), एक कस्टम कर्नेल कॉन्फ़िगरेशन, और एक कस्टम बिल्ड टूलचेन पर डिज़ाइन किया गया था।