
यह CVE-2026-52943 के लिए Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) PoC कोड है, जो skbuff.c में use-after-free है, लिनक्स कर्नेल में मेरे द्वारा खोजा गया मेरा पहला 0day है।
यह skbuff.c में use-after-free के लिए Linux Kernel Local Privilege Escalation PoC कोड है: https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
यहाँ writeup का लिंक है: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx writeup देखने के लिए आपको cloudfare warp या vpn चालू करना होगा
बड़ी फ़ाइलें (rootfs, vmlinux) संपीड़ित और टुकड़ों में विभाजित हैं। पहले उन्हें पुनर्स्थापित करने के लिए setup चलाएँ:
./setup.sh
इसके लिए आपको zstd की आवश्यकता होगी।
फिर चलाएँ:
./run.sh
run.sh क्या करता है:
share/ में कॉपी करता हैshare/ फ़ोल्डर VM के अंदर ~/exploit पर माउंट हो जाता है — रूट पाने के लिए वहाँ से बाइनरी चलाएँदो PoC संस्करण हैं:
lts_poc — lts-6.12.89 को लक्षित करता है, जो Google kernel CTF इमेज से बनाया गया है और exploit आवश्यकताओं को पूरा करने के लिए config समायोजित किया गया हैuek_poc — Oracle Linux UEK R8 (6.12.0-202.76.4.2) को लक्षित करता है, bzImage को एक नए इंस्टॉल किए गए Oracle Linux 10.1 के grub बूट से सीधे कॉपी किया गया हैकर्नेल के बीच स्विच करने के लिए, qemu_v3.sh के शीर्ष पर टिप्पणी की गई पंक्तियाँ देखें।