
أداة استغلال إثبات المفهوم (Proof-of-concept exploit) لـ CVE-2025-38352، وهي ثغرة في مؤقت CPU POSIX في نواة لينكس تسمح بتصعيد الامتيازات المحلية. توضح الاستغلال الموجه في بيئات محدودة.
هذا التطبيق هو دليل إثبات لمشكلة CVE-2025-38352. يوضح ثغرة في تنفيذ مؤقتات CPU POSIX في نواة لينكس. تشير نشرة أندرويد لشهر سبتمبر 2025 إلى أن هذه الثغرة استُخدمت في استغلال موجه في بيئات محدودة.
لتشغيل هذا التطبيق بسلاسة، تأكد من أن نظامك يفي بالمتطلبات التالية:
اتبع هذه الخطوات للتهيئة:
تنزيل البرنامج
تحديد موقع الملف الذي تم تنزيله
التحضير لتشغيل التطبيق
تغيير الدليل
cd للانتقال إلى المجلد الذي قمت بتنزيل الملف فيه. على سبيل المثال:
cd Downloads
تشغيل التطبيق
chmod +x poc-CVE-2025-38352
./poc-CVE-2025-38352
مراقبة المخرجات
يتضمن دليل الإثبات هذا:
لمزيد من السياق، تسلط CVE-2025-38352 الضوء على ثغرة تؤثر على مؤقتات CPU POSIX في لينكس. يمكن أن تسمح هذه الثغرة للمهاجم باستغلال دوال التوقيت والحصول على وصول غير مصرح به إلى موارد النظام.
لمعرفة المزيد عن هذه الثغرة، راجع نشرة أندرويد لشهر سبتمبر 2025.
إذا واجهت أي مشكلات أثناء تنزيل التطبيق أو تشغيله، ففكر في النصائح التالية:
إذا كانت لديك أسئلة أو تحتاج إلى مساعدة، يرجى مراجعة قسم "المشكلات" في المستودع. يمكنك أيضًا فتح مشكلة جديدة إذا لم تجد حلاً.
هذا المستودع مرخص بموجب رخصة MIT. يمكنك استخدام الكود بموجب شروط هذه الرخصة.
لبدء استخدام التطبيق، فقط قم بزيارة صفحة الإصدارات واتبع الخطوات الموضحة.