
Эксплойт локального повышения привилегий для CVE-2023-52927, уязвимости Use-After-Free в подсистеме netfilter ядра Linux, с воспроизводителем триггера KASAN и подробным описанием.
LPE-эксплойт для CVE-2023-52927 — уязвимость типа use-after-free в netfilter.
Мой разбор уязвимости: CVE-2023-52927 — превращение забытого отчёта Syzkaller в эксплойт для kCTF
Репродуктор: KASAN trigger poc
Установите зависимости:
make prerequisites
Соберите эксплойт:
make exploit
Машина kCTF cos-109-17800.436.33: