针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用程序,适用于大多数 Linux 内核版本 v5.14 至 v6.6,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中成功率达 99.4%。
该漏洞利用影响从 v5.14(包含)到 v6.6(包含)的版本,不包括已修补的分支 v5.15.149>、v6.1.76>、v6.6.15>。这些版本的补丁于 2024 年 2 月发布。底层漏洞影响从 v3.15 到 v6.8-rc1 的所有版本(不包括已修补的稳定分支)。
注意事项:
CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y 的 v6.4> 内核(包括 Ubuntu v6.5)。CONFIG_USER_NS=y),这些用户命名空间是非特权的(sh 命令 sysctl kernel.unprivileged_userns_clone = 1),并且需要启用 nf_tables(kconfig CONFIG_NF_TABLES=y)。默认情况下,这些在 Debian、Ubuntu 和 KernelCTF 上均已启用。其他发行版尚未测试,但可能也有效。此外,该漏洞利用仅在 x64/amd64 上测试过。在拥有本地 shell 的 Debian、Ubuntu 和 KernelCTF 上,默认值应可直接使用。对于未测试的设置/发行版,请确保 kconfig 值与目标内核匹配。这些可以在 src/config.h 中指定。如果你在物理内存超过 32 GiB 的机器上运行漏洞利用,请确保增加 CONFIG_PHYS_MEM。
如果你通过 SSH(进入测试机器)或反弹 shell 运行漏洞利用,可能需要将 CONFIG_REDIRECT_LOG 设为 1 以避免不必要的网络活动。
本软件目录/文件夹/仓库(“仓库”)中的程序和脚本(“程序”)仅出于教育/研究目的发布、开发和分发。我(“创建者”)不纵容任何对本仓库中程序的恶意或非法使用,因为其意图是分享研究而非进行非法活动。对于你使用本仓库中程序所做的任何事情,我不承担法律责任。