
Exploit für CVE-2025-39946, einen Fehler im net/tls-Subsystem des Linux-Kernels.
Dies ist ein Exploit für CVE-2025-39946. Er funktioniert auf der lts-6.12.48 kCTF-Instanz (aber nicht zu 100 % zuverlässig).
Ich habe einen Blogbeitrag geschrieben, der diese Schwachstelle im Detail analysiert. Schau ihn dir hier an!
Die einzige Änderung, die der Exploit für andere Kernel-Versionen benötigen sollte, ist eine Anpassung des CORE_PATTERN_OFFSET. Du musst das bzImage des Ziel-Kernels besorgen, den Kernel mit Root-Rechten laden und die Adresse von core_pattern mit der Adresse von _text in /proc/kallsyms vergleichen.
Ich glaube nicht, dass weitere Änderungen notwendig sein werden, um den Exploit für andere Versionen anzupassen.