CVE-2023-46813 PoC
host-patches फ़ोल्डर में दिए गए पैच को Linux होस्ट और QEMU पर लागू करें।
- एक SEV-SNP VM शुरू करें।
- इस रिपॉजिटरी में मौजूद कोड चलाएँ और "waiting for the hypervisor to change memory to MMIO" संदेश की प्रतीक्षा करें।
- QEMU में
attack कमांड को कई बार स्पैम करें।
- जैसे ही exploit पता लगाता है कि उसकी कुछ मेमोरी का प्रकार MMIO में बदल दिया गया है, वह अपनी साख (credentials) को init टास्क की साख से बदलने के लिए इस भेद्यता का उपयोग करेगा।
सफल शोषण कुछ इस तरह दिखेगा:

यह exploit किसी भी निरपेक्ष कर्नेल ऑफसेट पर निर्भर नहीं करता, बल्कि struct task_struct प्रकार के फ़ील्ड्स के सापेक्ष ऑफसेट पर निर्भर करता है। आपको उन्हें समायोजित करने की आवश्यकता हो सकती है।