
이것은 CVE-2026-52943용 Linux 커널 로컬 권한 상승 PoC 코드로, skbuff.c의 use-after-free 취약점이며, 제가 Linux 커널에서 처음 발견한 0day입니다.
이것은 skbuff.c의 use-after-free 취약점에 대한 Linux 커널 로컬 권한 상승 PoC 코드입니다: https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
여기에 설명(writeup) 링크가 있습니다: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx writeup을 보려면 cloudfare warp 또는 VPN을 켜야 합니다
큰 파일들(rootfs, vmlinux)은 압축되어 여러 조각으로 나뉘어 있습니다. 먼저 setup을 실행하여 복원하세요:
./setup.sh
이를 위해 zstd가 필요합니다.
그런 다음 실행하세요:
./run.sh
run.sh가 하는 일:
share/로 복사합니다.share/ 폴더가 VM 내부의 ~/exploit에 마운트됩니다 — 거기서 바이너리를 실행하면 root 권한을 얻을 수 있습니다.두 가지 PoC 버전이 있습니다:
lts_poc — lts-6.12.89를 대상으로 하며, 익스플로잇 요구 사항을 충족하도록 설정을 조정한 Google 커널 CTF 이미지에서 빌드되었습니다.uek_poc — Oracle Linux UEK R8 (6.12.0-202.76.4.2)을 대상으로 하며, 새로 설치된 Oracle Linux 10.1의 grub 부트에서 직접 복사한 bzImage입니다.커널 간 전환하려면 qemu_v3.sh 상단의 주석 처리된 줄을 참조하세요.