
CVE-2024-44946の概念実証エクスプロイト。Linuxカーネルのuse-after-free競合状態です。Cソースコード、コンパイル手順、KASANまたはdmesgで破損を観察するためのガイダンスを提供します。
高度化されたPoCの使用方法: PoCコードをコンパイルする:
gcc -o kcm_uaf_poc_advanced kcm_uaf_poc_advanced.c -pthread
PoCを実行する:
sudo ./kcm_uaf_poc_advanced
高度化されたPoCは非常に複雑な競合状態をシミュレートし、Linuxカーネル内のUAF脆弱性をトリガーする可能性があります。dmesgや類似のツールを使用してカーネルログを確認できます。
カーネルログを分析する:
ログにUAFや関連するカーネルメモリ破損の兆候がないか調べてください。KASANやその他のデバッグツールを使用して、微妙な問題を捉えることを推奨します。 免責事項: この高度化されたPoCは、教育および研究目的のみに提供されています。このコードの無許可での使用や配布は違法であり、非倫理的です。必ずテスト対象のシステムに対する許可を得ていることを確認してください。