
Bildungs-PoC (Proof-of-Concept) für CVE-2024-44946, eine Use-After-Free-Sicherheitslücke im Linux-Kernel. Enthält eine fortgeschrittene Race-Condition-Simulation und Anleitungen zur Kernel-Log-Analyse mit KASAN.
Verwendung des erweiterten PoC:
Kompilieren des PoC-Codes:
Copy code
gcc -o kcm_uaf_poc_advanced kcm_uaf_poc_advanced.c -pthread
Ausführen des PoC:
Copy code
sudo ./kcm_uaf_poc_advanced
Der erweiterte PoC sollte eine hochkomplexe Race-Condition simulieren und möglicherweise die UAF-Schwachstelle im Linux-Kernel auslösen. Sie können die Kernel-Logs mit dmesg oder ähnlichen Tools überprüfen.
Kernel-Logs analysieren:
Überprüfen Sie die Logs auf Anzeichen einer UAF oder einer damit verbundenen Kernel-Speicherverfälschung. Die Verwendung von KASAN oder anderen Debugging-Tools wird empfohlen, um subtile Probleme zu erkennen.
Haftungsausschluss:
Dieser erweiterte PoC wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Die unbefugte Nutzung oder Verbreitung dieses Codes ist illegal und unethisch. Stellen Sie stets sicher, dass Sie die Erlaubnis haben, die Systeme zu testen, an denen Sie arbeiten.