CVE-2023-46813 PoC
- 将
host-patches 文件夹中的补丁应用于 Linux 主机和 QEMU。
- 启动一个 SEV-SNP 虚拟机。
- 运行此仓库中的代码,等待消息 "waiting for the hypervisor to change memory to MMIO"。
- 在 QEMU 中多次执行
attack 命令。
- 一旦漏洞利用检测到其部分内存类型已被更改为 MMIO,它将利用该漏洞将其凭据与 init 任务的凭据进行交换。
成功利用后效果如下:

该漏洞利用不依赖任何绝对内核偏移量,而是依赖于 struct task_struct 类型中字段的相对偏移量。您可能需要调整这些偏移量。