
Exploit per la gestione dei record TLS a lunghezza zero del kernel Linux per CVE-2025-39682, che mira alle istanze di mitigazione kernelCTF con un tasso di successo del 79%.
Questo è anche il mio primo (?) exploit 1-day, in realtà è una variante di CVE-2024-58239.
Patch: tls: correzione della gestione dei record di lunghezza zero su rx_list
Questa CVE è stata utilizzata in exp398 e e exp403. Foglio di calcolo di kernelCTF.
Per la struttura delle cartelle e come eseguire l'exploit, fai riferimento al mio repository CVE-2024-58239.
Modifico il mio exploit precedente "un po'". E funziona sulla stessa istanza mitigation-v4-6.6, con un tasso di successo migliore.
Tasso di successo: 79/100.
Eseguito su istanza kernelCTF:

Un'analisi dettagliata arriverà successivamente, per entrambi i CVE.