Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-40019-Essiv — Un PoC pour CVE-2025-40019 dans le module ESSIV. (exploit WIP) | Kitploit
Outils/GitHubGitHub/xooxo/cve-2025-40019-essiv
Analyse des VulnérabilitésExploitationCryptographieExploitation de Binaires
GitHubxooxo/cve-2025-40019-essiv

CVE-2025-40019-Essiv

Un PoC pour CVE-2025-40019 dans le module ESSIV. (exploit WIP)

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-40019-Essiv

Un PoC pour CVE-2025-40019 dans le module ESSIV. (exploit en cours de développement)

Pour l'exploitation, notez que scatterlist (à la fois req->src et req->dst) possède le membre page_link. page_link est une manière d'encoder les informations de la table sg avec le pointeur de page, d'après ma compréhension :

root@kitploit:~

(gdb) ptype struct scatterlist
type = struct scatterlist {
    unsigned long page_link;
    unsigned int offset;
    unsigned int length;
    dma_addr_t dma_address;
    unsigned int dma_length;
    unsigned int dma_flags;
}

scatterwalk_start_at_pos (pos=8, sg=0xffff8880084c5020, walk=<optimized out>) at ./include/crypto/scatterwalk.h:97
97              while (pos > sg->length) {

(gdb) set $pl = (unsigned long)sg->page_link

(gdb) set $page = (struct page *)($pl & ~0x3)

(gdb) p $page

$66 = (struct page *) 0xffffea0000722700
(gdb) p *$page

$67 = {
  flags = 72057594038061324,
  {
    {
      {
        lru = {
          next = 0x0 <__pfx_init_module>,
          prev = 0xdead000000000122
        },
        {
          __filler = 0x0 <__pfx_init_module>,
          mlock_count = 290
        },
        buddy_list = {
          next = 0x0 <__pfx_init_module>,
          prev = 0xdead000000000122
        },
        pcp_list = {
          next = 0x0 <__pfx_init_module>,
          prev = 0xdead000000000122
        },
        {
          pcp_llist = {
            next = 0x0 <__pfx_init_module>
          },
          order = 290
        }
      },
      mapping = 0xffff88800ba92cc1,
      {
        __folio_index = 34359738366,
        share = 34359738366
      },
      private = 0
    },
    {
      pp_magic = 0,
      pp = 0xdead000000000122,
      _pp_mapping_pad = 18446612682265668801,
      dma_addr = 34359738366,
      pp_ref_count = {
        counter = 0
      }
    },
    {
      compound_head = 0
    },
    {
      _unused_pgmap_compound_head = 0x0 <__pfx_init_module>,
      zone_device_data = 0xdead000000000122
    },
    callback_head = {
      next = 0x0 <__pfx_init_module>,
      func = 0xdead000000000122
    }
  },
  {
    page_type = 0,
    _mapcount = {
      counter = 0
    }
  },
--Type <RET> for more, q to quit, c to continue without paging--

  _refcount = {
    counter = 1026
  }
}

Télécharger l’outil