
Exploit di lettura/scrittura oob per nftables (CVE-2023-35001)
Exploit usato al pwn2own Vancouver 2023 su Ubuntu desktop. L'exploit supporta la versione del kernel disponibile all'inizio dell'evento (5.19.0-35).
# Build
$ make
# Run
$ ./exploit
Questo produce un file lpe.zip che può essere estratto sul target. Nell'archivio ci sono due binari:
Il file exploit è il programma che deve essere eseguito. Usa il programma wrapper per chiamare se stesso ed entrare in un nuovo namespace.