
CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Linux HFSC Eltree Use-After-Free - Proof of Concept per Debian 12
Questo PoC sfrutta un attacco a livello di pagina basato solo sui dati, utilizzando trasformazioni RBTree per compromettere il sistema. L'exploit è portabile e funziona su tutte le istanze kernelCTF (LTS 6.6.90, COS 109, COS 105) e Debian 12. Su Ubuntu LTS richiede solo modifiche minori a causa delle Kmalloc Random Caches.
Analisi della vulnerabilità e sviluppo dell'exploit: https://syst3mfailure.io/rbtree-family-drama.

Risolto dal commit ac9fe7dd8e730a103ae4481147395cc73492d786.
L'exploit fornito in questo repository è destinato esclusivamente a scopi educativi. L'autore non approva né supporta alcuna attività illegale o accesso non autorizzato a sistemi. Utilizza queste informazioni in modo responsabile e solo in ambienti in cui hai esplicita autorizzazione per testare. L'autore non è responsabile per eventuali danni o conseguenze derivanti dall'uso di questo exploit.