
これは、CVE-2025-21692 ets qdisc 脆弱性に対する私のエクスプロイトのコードであり、私のwriteupに付随するものです。 ただし、writeupで指定されているように、カーネルバージョンは脆弱性を有効にするためにパッチが適用されており、6.6.75はパッチを削除しない限り脆弱ではありません。古い脆弱なカーネルでは動作する可能性があります。
テストに使用したinitramfsはこちらにあります(hoeflerに感謝)。 使用したカーネルコンフィグは、加えた調整とともにこのリポジトリにあります。 最終的なエクスプロイトのテストに使用したカーネルとinitramfsは、like-dbgでビルドされました。
これが役立つことを願っています :)