
CVE-2025-38001: Linux HFSC Eltree Uso después de liberación - Debian 12 Prueba de Concepto
Use-After-Free en HFSC Eltree de Linux - PoC para Debian 12
Este PoC utiliza un ataque de solo datos a nivel de página basado en transformaciones de RBTree para comprometer el sistema. El exploit es portátil y funciona en todas las instancias de kernelCTF (LTS 6.6.90, COS 109, COS 105) y Debian 12. En Ubuntu LTS solo requiere modificaciones menores debido a los Kmalloc Random Caches.
Análisis de vulnerabilidad y desarrollo del exploit: https://syst3mfailure.io/rbtree-family-drama.

Corregido por el commit ac9fe7dd8e730a103ae4481147395cc73492d786.
El exploit proporcionado en este repositorio tiene únicamente fines educativos. El autor no aprueba ni apoya ninguna actividad ilegal o acceso no autorizado a sistemas. Utilice esta información de manera responsable y solo en entornos donde tenga permiso explícito para realizar pruebas. El autor no se hace responsable de ningún daño o consecuencia derivada del uso de este exploit.