
認証済み0クリックRCE: Linux 6.1.45 向け CVE-2023-52440 および CVE-2023-4130
このリポジトリは、私の研究記事 Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days に付随するものであり、2023年のN-Day(CVE-2023-52440およびCVE-2023-4130)向けのPOCを開発しています。
カーネルの.config、カーネル実行スクリプト、イメージビルドスクリプト、およびPOCを提供します。
イメージ作成スクリプトは Syzkaller から取得しました。impacket のdiffはコミット 7561038277f4b08a16f37aac886cfe0193e75434 から取得しました。
これは研究目的のみに使用されます。実際、このPOCは非常に古いLTSカーネル(6.1.45)、カスタムカーネルコンフィグ、カスタムビルドツールチェーン上で設計されました。