
CVE-2023-46813を標的としたAMD SEV-SNP向けの概念実証エクスプロイト。ハイパーバイザーのメモリタイプ変更を操作してタスク資格情報をすり替えることで、権限を昇格させます。
host-patches フォルダ内のパッチを Linux ホストと QEMU に適用します。attack コマンドを数回連打します。悪用に成功すると、次のようになります。

このエクスプロイトは絶対的なカーネルオフセットには依存せず、struct task_struct 型のフィールドの相対オフセットに依存しています。必要に応じてそれらを調整する必要があるかもしれません。