
CVE-2023-52927 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, लिनक्स कर्नेल नेटफिल्टर सबसिस्टम में एक Use-After-Free कमजोरी, जिसमें KASAN ट्रिगर रिप्रोड्यूसर और विस्तृत लेख शामिल है।
CVE-2023-52927 के लिए LPE शोषण - नेटफ़िल्टर में Use-After-Free कमजोरी।
इस कमजोरी पर मेरा लेख: CVE-2023-52927 - एक भूले-बिसरे Syzkaller रिपोर्ट को kCTF Exploit में बदलना
पुनरुत्पादक: KASAN ट्रिगर p.o.c.
निर्भरताएँ स्थापित करें:
make prerequisites
शोषण बनाएँ:
make exploit
kCTF cos-109-17800.436.33 मशीन: