
Exploit per CVE-2025-39946, un bug nel sottosistema net/tls del kernel Linux.
Questo è un exploit per CVE-2025-39946. Funziona sull'istanza kCTF lts-6.12.48 (ma non è affidabile al 100%).
Ho scritto un post sul blog che analizza questa vulnerabilità in dettaglio. Dai un'occhiata qui!
L'unica modifica di cui l'exploit dovrebbe aver bisogno per funzionare con altre versioni del kernel è una modifica a CORE_PATTERN_OFFSET. Dovrai ottenere il bzImage del kernel di destinazione, caricare il kernel con privilegi di root e confrontare l'indirizzo di core_pattern con quello di _text in /proc/kallsyms.
Non credo che saranno necessarie altre modifiche per adattare l'exploit ad altre versioni.