
Linux 6.1.45에 대한 인증된 0-클릭 RCE (CVE-2023-52440 및 CVE-2023-4130)
이 저장소는 제 연구 기사 Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days를 함께 제공합니다. 해당 기사에서는 2023년의 n-데이(CVE-2023-52440 및 CVE-2023-4130)에 대한 POC를 개발합니다.
커널 .config, 커널 실행 스크립트, 이미지 빌드 스크립트 및 POC를 제공합니다.
이미지 생성 스크립트는 Syzkaller에서 가져왔습니다. impacket의 diff는 커밋 7561038277f4b08a16f37aac886cfe0193e75434에서 가져왔습니다.
이는 전적으로 연구 목적으로만 사용됩니다. 실제로 이 POC는 매우 오래된 LTS 커널(6.1.45), 사용자 정의 커널 구성 및 사용자 정의 빌드 툴체인에서 설계되었습니다.