
Autenticato RCE 0-click contro Linux 6.1.45 per CVE-2023-52440 e CVE-2023-4130
Questa repository accompagna il mio articolo di ricerca Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days, in cui sviluppo un POC per gli n-day del 2023: CVE-2023-52440 e CVE-2023-4130.
Fornisco il kernel .config, uno script per l'esecuzione del kernel, uno script per la creazione dell'immagine e il POC.
Lo script per la creazione dell'immagine proviene da Syzkaller. Il diff per impacket proviene dal commit 7561038277f4b08a16f37aac886cfe0193e75434.
Questo è esclusivamente a scopo di ricerca. In effetti, questo POC è stato progettato su un kernel LTS estremamente obsoleto (6.1.45), su una configurazione kernel personalizzata e su una toolchain di compilazione personalizzata.