
Аутентифицированная 0-click RCE против Linux 6.1.45 для CVE-2023-52440 и CVE-2023-4130
Этот репозиторий сопровождает мою исследовательскую статью Eternal-Tux: Создание эксплойта RCE с нулевым кликом для Linux Kernel KSMBD из N-Days, в которой я разрабатываю PoC для n-дневных уязвимостей 2023 года: CVE-2023-52440 и CVE-2023-4130.
Я предоставляю конфигурационный файл ядра (.config), скрипт запуска ядра, скрипт сборки образа и PoC.
Скрипт создания образа взят из Syzkaller. Дифф для impacket взят из коммита 7561038277f4b08a16f37aac886cfe0193e75434.
Это исключительно для исследовательских целей. Фактически, данный PoC был разработан на крайне устаревшем LTS-ядре (6.1.45), на пользовательской конфигурации ядра и на пользовательском наборе инструментов сборки.