
Linux カーネル CVE-2017-5123 を悪用してローカル権限昇格を実現します。C ソース、静的ビルド手順、脆弱性に関する解説が含まれています。
カーネル脆弱性CVE-2017-5123のエクスプロイト
以下のようにコンパイルできます: gcc -static -Wall -Wextra -Werror -o cve20175123 CVE-2017-5123.c
詳細な解説が必要な場合は、動作原理を説明した記事をこちらに書いています。
このエクスプロイトはhexpressoが以前公開したものよりも信頼性が高いですが、それでも完璧ではありません。SMEP/SMAPが有効で、kptr_restrictが設定されているシステムでは動作しません。