
このリポジトリには、3つのCVE(CVE-2017-14954、CVE-2017-18344、CVE-2017-5123)を組み合わせた古いPoCが含まれています。 このPoCは、Linuxカーネル4.13向けのローカル権限昇格です(Ubuntuでテスト済み)。
このエクスプロイトは、情報漏洩(CVE-2017-14954)を使用してKASLRをバイパスし、任意読み取り(CVE-2017-18344)を使用してカーネルメモリを読み取り、uid 1000(非特権)のユーザーのstruct credを探し、バグのあるwaitidシステムコール(CVE-2017-5123)を使用してuid値を0(root)に上書きします。
私は3つのエクスプロイトの原作者ではありません。演習としてそれらを組み合わせただけです。