הסביבה הייתה QEMU/KVM על Debian 12 עם מעבד AMD Zen3, המשימה הייתה לקרוא קובץ סודי מה-host והסוכן הצליח לברוח שלוש פעמים. בפעם הראשונה הוא מצא חולשה עדכנית בקרנל של ה-host וכתב לה קוד השמשה, למרות שלא היה אקספלויט ציבורי. אחרי שהקרנל עודכן, הוא עבר ל-libslirp, חיבר CVE מוכר ובנה primitive לקריאה וכתיבה בזיכרון של ה-host. ואז אחרי שהחוקר בנה QEMU עדכני, הסוכן פשוט התחיל לחפור בקוד ובנה שרשרת חדשה עם כמה חולשות 0day.
הסוכן עבד בערך 12 שעות לבד, קרא קוד, בדק מאמרים, כתב PoCים, זרק כיוונים והמשיך עד שמצא דרך החוצה.





