
CVE-2025-38001: Linux HFSC Eltree Use-After-Free - PoC für Debian 12
Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Dieser PoC nutzt einen seitenbasierten, rein datengesteuerten Angriff basierend auf RBTree-Transformationen, um das System zu kompromittieren. Der Exploit ist portabel und funktioniert auf allen kernelCTF-Instanzen (LTS 6.6.90, COS 109, COS 105) und Debian 12. Unter Ubuntu LTS sind aufgrund der Kmalloc Random Caches nur geringfügige Anpassungen erforderlich.
Analyse der Schwachstelle und Entwicklung des Exploits: https://syst3mfailure.io/rbtree-family-drama.

Behoben durch Commit ac9fe7dd8e730a103ae4481147395cc73492d786.
Der in diesem Repository bereitgestellte Exploit dient ausschließlich zu Bildungszwecken. Der Autor befürwortet oder unterstützt keine illegalen Aktivitäten oder unbefugten Zugriff auf Systeme. Verwenden Sie diese Informationen verantwortungsbewusst und nur in Umgebungen, in denen Sie ausdrückliche Erlaubnis zum Testen haben. Der Autor haftet nicht für Schäden oder Folgen, die aus der Nutzung dieses Exploits entstehen.