
Questo è un codice PoC per l'escalation dei privilegi locali del kernel Linux per CVE-2026-52943, un use-after-free in skbuff.c, il mio primo 0day trovato da me nel kernel Linux.
Questo è un codice PoC di escalation dei privilegi locali nel kernel Linux per un use-after-free in skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
ecco il link al writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx è necessario attivare Cloudflare Warp o una VPN per vedere il writeup
I file grandi (rootfs, vmlinux) sono compressi e suddivisi in blocchi. Prima esegui setup per ripristinarli:
./setup.sh
Avrai bisogno di zstd per questo.
Poi esegui:
./run.sh
Cosa fa run.sh:
share/share/ viene montata su ~/exploit all'interno della VM — esegui il binario da lì per ottenere i privilegi di rootCi sono due versioni del PoC:
lts_poc — mira a lts-6.12.89, compilato dall'immagine del kernel CTF di Google con configurazione modificata per soddisfare i requisiti dell'exploituek_poc — mira a Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copiato direttamente dal boot grub di una nuova installazione di Oracle Linux 10.1Per passare da un kernel all'altro, consulta le righe commentate all'inizio di qemu_v3.sh.