
Эксплойт доказательства концепции для CVE-2023-0179, нацеленный на повышение привилегий в ядре Linux. Включает инструкции по сборке и скомпилированный бинарный файл для получения root-доступа на уязвимом ядре 6.1.6.
Автор: https://github.com/TurtleARM
Установите Ubuntu-22.04.5-live-server-iso и полностью установите версию, но не обновляйте систему
Установите ядро Linux версии 6.1.6 на виртуальную машину с Ubuntu версии 24.04.5
Установите следующие пакеты для компиляции ядра
build-essential libncurses-dev bison flex libssl-dev libelf-dev bc libmnl-dev libnftnl-dev
Скопируйте конфиг, указанный в этом репозитории, в корневую папку ядра и соберите ядро с помощью следующих команд
make oldconfig
make -j$(npoc)
sudo make modules_install
sudo make install, если ядро не отображается в /boot, попробуйте снова.
sudo update-grub для обновления загрузчика
перезагрузитесь и выберите уязвимое ядро
Перейдите в каталог клонированного POC на виртуальной машине и выполните следующую команду:
make needle
Наконец, запустите скомпилированный бинарный файл и наслаждайтесь root !! ^