
カーネル脆弱性CVE-2017-5123のエクスプロイト
以下のようにコンパイルできます: gcc -static -Wall -Wextra -Werror -o cve20175123 CVE-2017-5123.c
詳細な解説が必要な場合は、動作原理を説明した記事をこちらに書いています。
このエクスプロイトはhexpressoが以前公開したものよりも信頼性が高いですが、それでも完璧ではありません。SMEP/SMAPが有効で、kptr_restrictが設定されているシステムでは動作しません。