
استغلال لثغرة CVE-2025-39946، وهي خلل في نظام net/tls الفرعي داخل نواة لينكس.
هذا استغلال لثغرة CVE-2025-39946. سيعمل على مثيل lts-6.12.48 من kCTF (ولكن ليس موثوقًا بنسبة 100%).
كتبت منشور مدونة يحلل هذه الثغرة بالتفصيل. اطّلع عليه هنا!
التعديل الوحيد الذي قد يحتاجه الاستغلال ليعمل مع إصدارات النواة الأخرى هو تغيير CORE_PATTERN_OFFSET. ستحتاج إلى الحصول على bzImage للنواة المستهدفة، وتحميل النواة بصلاحيات الجذر، ومقارنة عنوان core_pattern مع عنوان _text في /proc/kallsyms.
لا أعتقد أن أي تغييرات أخرى ستكون ضرورية لتكييف الاستغلال مع الإصدارات الأخرى.