
Prova de conceito de exploração para CVE-2022-1972, um vazamento de informações do kernel no subsistema Netfilter. Demonstra exploração de namespace de usuário sem privilégios para vazar memória do kernel.
Exploit de infoleak para o CVE-2022-1972.
Você pode encontrar o write-up associado em nosso blog
Os namespaces de usuário devem estar disponíveis para usuários sem privilégios.
$ sysctl kernel.unprivileged_userns_clone
kernel.unprivileged_userns_clone = 1
make