
CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Ce PoC utilise une attaque au niveau des pages basée sur les transformations RBTree pour compromettre le système. L'exploit est portable et fonctionne sur toutes les instances kernelCTF (LTS 6.6.90, COS 109, COS 105) et Debian 12. Sur Ubuntu LTS, seules des modifications mineures sont nécessaires en raison des caches aléatoires Kmalloc.
Analyse de la vulnérabilité et développement de l'exploit : https://syst3mfailure.io/rbtree-family-drama.

Corrigé par le commit ac9fe7dd8e730a103ae4481147395cc73492d786.
L'exploit fourni dans ce dépôt est destiné uniquement à des fins éducatives. L'auteur n'approuve ni ne soutient aucune activité illégale ou accès non autorisé aux systèmes. Utilisez ces informations de manière responsable et uniquement dans des environnements où vous avez l'autorisation explicite de tester. L'auteur décline toute responsabilité en cas de dommages ou conséquences résultant de l'utilisation de cet exploit.