Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-39913 — UAF in linux kernel ≤ 6.12.38 (psock->cork) | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-39913
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubbytereaper77/cve-2025-39913

CVE-2025-39913

UAF in linux kernel ≤ 6.12.38 (psock->cork)

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-39913 - Linux Kernel eBPF SOCKMAP (UAF)

लेखक: Byte Reaper

मेरा प्लेटफ़ॉर्म: https://www.bytrep.com/

विवरण

  • इस रिपॉजिटरी में CVE-2025-39913 के लिए एक तकनीकी प्रूफ-ऑफ-कॉन्सेप्ट शामिल है, जो Linux कर्नेल के tcp_bpf_send_verdict() फ़ंक्शन में एक कमज़ोरी है। जब bpf_msg_cork_bytes() psock->cork को आवंटित करने में विफल हो जाता है, तो कर्नेल sk_msg को फ्री करना छोड़ सकता है, जिससे मेमोरी का गलत प्रबंधन होता है। इसके परिणामस्वरूप विशिष्ट eBPF sk_msg ऑपरेशनों के अंतर्गत मेमोरी लीक या संभावित use-after-free (UAF) स्थितियाँ उत्पन्न हो सकती हैं।

SOCKMAP समर्थन के साथ Linux कर्नेल संस्करण ≤ 6.12.38 को प्रभावित करता है।

आवश्यकताएँ :

root@kitploit:~
Kernel ≤ 6.12.38
Linux x86_64
GCC

बिल्ड :

root@kitploit:~
	1 - Makefile बनाएँ : 

        # touch Makefile

    2 - सामग्री को Makefile में पेस्ट करें :  

        TARGET := CVE-2025-39913

        KERNEL_PATH := /usr/src/linux-headers-$(shell uname -r)

        BPF_OBJ := bpf_injection.o

        USER_SRCS := main.c load_bpf.c check_bpfELf.c pingCheck.c com_c.c exit_asm.c sockmap_link.c check_elf.c result.c argparse.c

        USER_OBJS := $(USER_SRCS:.c=.o)
        ALL_OBJS := $(USER_OBJS) $(BPF_OBJ)

        LIBS := -l:libbpf.a -lrt -lelf -lz 

        $(TARGET): $(ALL_OBJS)
            gcc $(USER_OBJS) -o $@ $(LIBS) 
        %.o: %.c
            gcc -c $< -o $@

        $(BPF_OBJ): bpf_injection.c
            clang -O2 -target bpf -c $< -o $@ \
                -nostdinc \
                -I/usr/lib/clang/19/include \
                -I$(KERNEL_PATH)/arch/x86/include \
                -I$(KERNEL_PATH)/arch/x86/include/generated \
                -I$(KERNEL_PATH)/include \
                -I$(KERNEL_PATH)/include/uapi \
                -I$(KERNEL_PATH)/include/generated/uapi \
                -I$(KERNEL_PATH)/include/asm-generic \
                -I/usr/include

        clean:

चलाना :

root@kitploit:~
	 1 - IP पता :
     # ./CVE-2025-39913 -i [server-ip] 

    2 - लक्षित पोर्ट (डिफ़ॉल्ट : 80) :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT]

    3 - पूर्ण ARG : 
     # ./CVE-2025-39913 -h

    4 - Obj फ़ाइल BPF जाँचें :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -o 

    5 - डीबग ट्रेसिंग जाँचें : 
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -c

संदर्भ

  • Linux BPF TCP – https://docs.kernel.org/networking/filter.html
  • bpf.h – https://codebrowser.dev/linux/include/linux/bpf.h.html
  • NVD (CVE-2025-39913) – https://nvd.nist.gov/vuln/detail/CVE-2025-39913
  • SOCKMAP बनाएँ – https://docs.kernel.org/bpf/map_sockmap.html
  • POC – https://bytrep.com/exploit39913.html

टिप्पणी :

  • यह एक एक्सप्लॉइट है जो https://bytrep.com/ प्लेटफ़ॉर्म से लिया गया है।

लाइसेंस :

MIT

टूल डाउनलोड करें