
Este é um código PoC de Escalação de Privilégios Local no Linux Kernel para a CVE-2026-52943, um use-after-free em skbuff.c, meu primeiro 0day encontrado por mim no linux kernel.
Este é um código PoC de Escalação de Privilégio Local no Kernel Linux para um use-after-free em skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
aqui está o link do writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx você precisa ativar o Cloudflare WARP ou uma VPN para ver o writeup
Os arquivos grandes (rootfs, vmlinux) estão compactados e divididos em partes. Primeiro execute o setup para restaurá-los:
./setup.sh
Você vai precisar de zstd para isso.
Em seguida, execute:
./run.sh
O que o run.sh faz:
share/share/ é montada em ~/exploit dentro da VM — execute o binário a partir daí para obter rootExistem duas versões do PoC:
lts_poc — tem como alvo lts-6.12.89, construído a partir da imagem do Google kernel CTF com a configuração ajustada para atender aos requisitos do exploituek_poc — tem como alvo o Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copiado diretamente do boot do grub de uma instalação nova do Oracle Linux 10.1Para alternar entre os kernels, veja as linhas comentadas no topo de qemu_v3.sh.