
Exploit pour CVE-2025-39946, un bug dans le sous-système net/tls du noyau Linux.
Ceci est un exploit pour CVE-2025-39946. Il fonctionnera sur l'instance kCTF lts-6.12.48 (mais pas fiable à 100 %).
J'ai écrit un article de blog analysant cette vulnérabilité en détail. Consultez-le ici !
La seule modification dont l'exploit devrait avoir besoin pour fonctionner avec d'autres versions du noyau est un changement de CORE_PATTERN_OFFSET. Vous devrez obtenir le bzImage du noyau cible, charger le noyau avec des privilèges root, et comparer l'adresse de core_pattern avec celle de _text dans /proc/kallsyms.
Je ne pense pas que d'autres modifications seront nécessaires pour adapter l'exploit à d'autres versions.