
Proof-of-Concept-Quellcode und verschiedene Dateien für meinen CVE-2025-21692-Exploit, Kernel-Version 6.6.75
Dies ist der Code für meinen Exploit der Sicherheitslücke im ets-qdisc CVE-2025-21692, der zu meinem Writeup gehört. Beachten Sie, dass die Kernelversion, wie im Writeup beschrieben, gepatcht wurde, um die Sicherheitslücke zu aktivieren; 6.6.75 ist ohne Entfernen des Patches nicht anfällig, aber auf älteren, anfälligen Kerneln kann das funktionieren.
Das für die Tests verwendete initramfs kann hier gefunden werden (Dank an hoefler). Die verwendete Kernel-Konfiguration ist mit den vorgenommenen Anpassungen in diesem Repo vorhanden. Der Kernel und das initramfs, die zum Testen des finalen Exploits verwendet wurden, wurden mit like-dbg erstellt.
Hoffe, das ist nützlich :).