
CVE-2025-39946 のエクスプロイト。Linux カーネルの net/tls サブシステムにおけるバグです。
これはCVE-2025-39946のエクスプロイトです。lts-6.12.48 kCTFインスタンスで動作します(ただし100%信頼できるわけではありません)。
この脆弱性を詳細に分析したブログ記事を書きました。こちらで確認してください!
他のカーネルバージョンで動作させるために必要な変更は、CORE_PATTERN_OFFSETの変更だけのはずです。対象カーネルのbzImageを入手し、root権限でカーネルをロードして、/proc/kallsyms内のcore_patternのアドレスと_textのアドレスを比較する必要があります。
他のバージョンに適用するために、それ以外の変更は必要ないと思います。