这是一个针对 skbuff.c 中 use-after-free 漏洞的 Linux 内核本地权限提升 PoC 代码:https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
这里是 writeup 链接:https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx 你需要开启 cloudfare warp 或 VPN 才能查看 writeup
大文件(rootfs、vmlinux)被压缩并分割成多个块。首先运行 setup 来恢复它们:
./setup.sh
你需要 zstd 来完成此操作。
然后运行:
./run.sh
run.sh 的作用:
share/share/ 文件夹会被挂载到虚拟机内的 ~/exploit 目录 — 从那里运行二进制文件以获取 root 权限有两个 PoC 版本:
lts_poc — 目标是 lts-6.12.89,基于 Google 内核 CTF 镜像构建,并调整了配置以满足利用要求uek_poc — 目标是 Oracle Linux UEK R8(6.12.0-202.76.4.2),bzImage 直接从新安装的 Oracle Linux 10.1 的 grub 启动中复制要在内核之间切换,请参阅 qemu_v3.sh 顶部的注释行。