Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-39913 — UAF في نواة لينكس ≤ 6.12.38 (psock->cork) | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-39913
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubbytereaper77/cve-2025-39913

CVE-2025-39913

UAF في نواة لينكس ≤ 6.12.38 (psock->cork)

عرض المستودع
14منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-39913 - نواة لينكس eBPF SOCKMAP (UAF)

المؤلف: Byte Reaper

منصتي : https://www.bytrep.com/

الوصف

  • يحتوي هذا المستودع على إثبات مفهوم تقني للثغرة CVE-2025-39913، وهي ثغرة في دالة tcp_bpf_send_verdict() في نواة لينكس. عندما تفشل الدالة bpf_msg_cork_bytes() في تخصيص psock->cork، قد تتخطى النواة تحرير sk_msg، مما يؤدي إلى سوء إدارة الذاكرة. يمكن أن يؤدي ذلك إلى تسرب في الذاكرة أو حالات استخدام بعد التحرير (UAF) محتملة في عمليات eBPF sk_msg معينة.

تؤثر على إصدارات نواة لينكس ≤ 6.12.38 مع دعم SOCKMAP.

المتطلبات :

Kernel ≤ 6.12.38
Linux x86_64
GCC

البناء :

	1 - Create Makefile : 

        # touch Makefile

    2 - Paste the content into the Makfile :  

        TARGET := CVE-2025-39913

        KERNEL_PATH := /usr/src/linux-headers-$(shell uname -r)

        BPF_OBJ := bpf_injection.o

        USER_SRCS := main.c load_bpf.c check_bpfELf.c pingCheck.c com_c.c exit_asm.c sockmap_link.c check_elf.c result.c argparse.c

        USER_OBJS := $(USER_SRCS:.c=.o)
        ALL_OBJS := $(USER_OBJS) $(BPF_OBJ)

        LIBS := -l:libbpf.a -lrt -lelf -lz 

        $(TARGET): $(ALL_OBJS)
            gcc $(USER_OBJS) -o $@ $(LIBS) 
        %.o: %.c
            gcc -c $< -o $@

        $(BPF_OBJ): bpf_injection.c
            clang -O2 -target bpf -c $< -o $@ \
                -nostdinc \
                -I/usr/lib/clang/19/include \
                -I$(KERNEL_PATH)/arch/x86/include \
                -I$(KERNEL_PATH)/arch/x86/include/generated \
                -I$(KERNEL_PATH)/include \
                -I$(KERNEL_PATH)/include/uapi \
                -I$(KERNEL_PATH)/include/generated/uapi \
                -I$(KERNEL_PATH)/include/asm-generic \
                -I/usr/include

        clean:

التشغيل :

	 1 - IP address :
     # ./CVE-2025-39913 -i [server-ip] 

    2 - target port (default : 80) :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT]

    3 - Full ARG : 
     # ./CVE-2025-39913 -h

    4 - Check Obj file BPF :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -o 

    5 - Check debug tracing : 
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -c

المراجع

  • Linux BPF TCP – https://docs.kernel.org/networking/filter.html
  • bpf.h – https://codebrowser.dev/linux/include/linux/bpf.h.html
  • NVD (CVE-2025-39913) – https://nvd.nist.gov/vuln/detail/CVE-2025-39913
  • إنشاء SOCKMAP – https://docs.kernel.org/bpf/map_sockmap.html
  • إثبات المفهوم – https://bytrep.com/exploit39913.html

ملاحظة :

  • هذا استغلال مأخوذ من المنصة https://bytrep.com/

الترخيص :

MIT

تنزيل الأداة