
exploit de leitura/escrita oob no nftables (CVE-2023-35001)
Exploit usado no pwn2own Vancouver 2023 em desktop Ubuntu. O exploit suporta a versão do kernel disponível no início do evento (5.19.0-35).
# Build
$ make
# Run
$ ./exploit
Isso gera um arquivo lpe.zip que pode ser descompactado no alvo. Há
dois binários no arquivo:
O arquivo exploit é o programa que deve ser executado. Ele usa o programa wrapper
para chamar a si mesmo e entrar em um novo namespace.