CVE-2023-46813 PoC
host-patches フォルダ内のパッチを Linux ホストと QEMU に適用します。
- SEV-SNP VM を起動します。
- このリポジトリ内のコードを実行し、「waiting for the hypervisor to change memory to MMIO」というメッセージを待ちます。
- QEMU で
attack コマンドを数回連打します。
- エクスプロイトが自身のメモリの一部の型が MMIO に変更されたことを検出すると、その脆弱性を利用して自身の資格情報を init タスクの資格情報と交換します。
悪用に成功すると、次のようになります。

このエクスプロイトは絶対的なカーネルオフセットには依存せず、struct task_struct 型のフィールドの相対オフセットに依存しています。必要に応じてそれらを調整する必要があるかもしれません。