
nftables oob रीड/राइट एक्सप्लॉइट (CVE-2023-35001)
यह exploit pwn2own Vancouver 2023 में Ubuntu डेस्कटॉप पर उपयोग किया गया था। यह exploit इवेंट की शुरुआत में उपलब्ध कर्नेल संस्करण (5.19.0-35) का समर्थन करता है।
# Build
$ make
# Run
$ ./exploit
यह एक lpe.zip फ़ाइल उत्पन्न करता है जिसे लक्ष्य पर अनपैक किया जा सकता है। संग्रह में दो बाइनरी हैं:
exploit फ़ाइल वह प्रोग्राम है जिसे निष्पादित किया जाना चाहिए। यह स्वयं को कॉल करने और एक नए नेमस्पेस में प्रवेश करने के लिए wrapper प्रोग्राम का उपयोग करता है।