
RCE autenticada de 0-click contra Linux 6.1.45 para CVE-2023-52440 e CVE-2023-4130
Este repositório acompanha meu artigo de pesquisa Eternal-Tux: Criando um Exploit RCE de 0-Clique do KSMBD do Kernel Linux a partir de N-Days, no qual desenvolvo um POC para n-days de 2023: CVE-2023-52440 e CVE-2023-4130.
Eu forneço o .config do kernel, um script de execução do kernel, um script de construção de imagem e o POC.
O script de criação de imagem vem do Syzkaller. O diff para impacket vem do commit 7561038277f4b08a16f37aac886cfe0193e75434.
Isso é apenas para fins de pesquisa. Na verdade, este POC foi projetado em um kernel LTS extremamente desatualizado (6.1.45), em uma configuração de kernel personalizada e em uma toolchain de construção personalizada.