
CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Linux HFSC Eltree यूज़-आफ्टर-फ्री - Debian 12 PoC
यह PoC सिस्टम से समझौता करने के लिए RBTree परिवर्तनों पर आधारित पेज-स्तरीय डेटा-ओनली हमले का उपयोग करता है। यह एक्सप्लॉइट पोर्टेबल है और सभी kernelCTF इंस्टेंसेस (LTS 6.6.90, COS 109, COS 105) और Debian 12 पर काम करता है। Ubuntu LTS पर Kmalloc रैंडम कैशेज़ के कारण केवल मामूली संशोधनों की आवश्यकता होती है।
भेद्यता विश्लेषण और एक्सप्लॉइट विकास: https://syst3mfailure.io/rbtree-family-drama.

कमिट ac9fe7dd8e730a103ae4481147395cc73492d786 द्वारा ठीक किया गया।
इस रिपॉजिटरी में प्रदान किया गया एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए है। लेखक किसी भी अवैध गतिविधियों या सिस्टम्स तक अनधिकृत पहुंच का समर्थन या अनुमोदन नहीं करता है। इस जानकारी का जिम्मेदारीपूर्वक उपयोग करें और केवल उन वातावरणों में करें जहां आपके पास परीक्षण करने की स्पष्ट अनुमति हो। इस एक्सप्लॉइट के उपयोग से होने वाली किसी भी क्षति या परिणामों के लिए लेखक उत्तरदायी नहीं है।