
Exploit proof-of-concept di escalation dei privilegi locali per CVE-2024-1086 che colpisce i kernel Linux v5.14–v6.6. Ottiene una shell di root con un tasso di successo del 99,4% sulle immagini KernelCTF. Inteso per ricerca educativa e test di laboratorio.
Exploit Proof-of-Concept universale per escalation dei privilegi locali per CVE-2024-1086, funzionante sulla maggior parte dei kernel Linux tra v5.14 e v6.6, inclusi Debian, Ubuntu e KernelCTF. Il tasso di successo è del 99.4% nelle immagini KernelCTF.
L'exploit interessa le versioni dalla v5.14 (inclusa) alla v6.6 (inclusa), escluse le branch patchate v5.15.149>, v6.1.76>, v6.6.15>. La patch per queste versioni è stata rilasciata a febbraio 2024. La vulnerabilità sottostante interessa tutte le versioni (escluse le branch stabili patchate) dalla v3.15 a v6.8-rc1.
Avvertenze:
CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (incluso Ubuntu v6.5)CONFIG_USER_NS=y), che questi namespace utente siano non privilegiati (comando sh sysctl kernel.unprivileged_userns_clone = 1) e che nf_tables sia abilitato (kconfig CONFIG_NF_TABLES=y). Per impostazione predefinita, tutto ciò è abilitato su Debian, Ubuntu e KernelCTF. Altre distribuzioni non sono state testate, ma potrebbero funzionare. Inoltre, l'exploit è stato testato solo su x64/amd64.I valori predefiniti dovrebbero funzionare immediatamente su Debian, Ubuntu e KernelCTF con una shell locale. Su configurazioni/distribuzioni non testate, assicurarsi che i valori kconfig corrispondano al kernel di destinazione. Questi possono essere specificati in src/config.h. Se si esegue l'exploit su una macchina con più di 32 GiB di memoria fisica, assicurarsi di aumentare CONFIG_PHYS_MEM.
Se si esegue l'exploit tramite SSH (sulla macchina di test) o una reverse shell, potrebbe essere utile impostare CONFIG_REDIRECT_LOG a 1 per evitare attività di rete non necessaria.
I programmi e gli script ("programmi") in questa directory/cartella/repository ("repository") sono pubblicati, sviluppati e distribuiti solo per scopi educativi/di ricerca. Io ("il creatore") non approvo alcun uso malizioso o illegale dei programmi in questo repository, poiché l'intenzione è condividere la ricerca e non compiere attività illegali con essa. Non sono legalmente responsabile per qualsiasi cosa tu faccia con i programmi in questo repository.