Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-39913 — Linux 커널 ≤ 6.12.38에서의 UAF (psock->cork) | Kitploit
도구/GitHubGitHub/bytereaper77/cve-2025-39913
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubbytereaper77/cve-2025-39913

CVE-2025-39913

Linux 커널 ≤ 6.12.38에서의 UAF (psock->cork)

저장소 보기
1411개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-39913 - Linux Kernel eBPF SOCKMAP (UAF)

저자: Byte Reaper

내 플랫폼 : https://www.bytrep.com/

설명

  • 이 리포지토리는 Linux 커널의 tcp_bpf_send_verdict() 함수에서 발생하는 CVE-2025-39913에 대한 기술적 PoC(Proof-of-Concept)를 포함합니다. bpf_msg_cork_bytes()가 psock->cork를 할당하지 못하면 커널이 sk_msg 해제를 건너뛸 수 있으며, 이로 인해 메모리 관리 오류가 발생합니다. 특정 eBPF sk_msg 작업에서 메모리 누수 또는 잠재적인 use-after-free(UAF) 조건이 발생할 수 있습니다.

SOCKMAP을 지원하는 Linux 커널 버전 ≤ 6.12.38에 영향을 줍니다.

요구 사항 :

Kernel ≤ 6.12.38
Linux x86_64
GCC

빌드 :

	1 - Create Makefile : 

        # touch Makefile

    2 - Paste the content into the Makfile :  

        TARGET := CVE-2025-39913

        KERNEL_PATH := /usr/src/linux-headers-$(shell uname -r)

        BPF_OBJ := bpf_injection.o

        USER_SRCS := main.c load_bpf.c check_bpfELf.c pingCheck.c com_c.c exit_asm.c sockmap_link.c check_elf.c result.c argparse.c

        USER_OBJS := $(USER_SRCS:.c=.o)
        ALL_OBJS := $(USER_OBJS) $(BPF_OBJ)

        LIBS := -l:libbpf.a -lrt -lelf -lz 

        $(TARGET): $(ALL_OBJS)
            gcc $(USER_OBJS) -o $@ $(LIBS) 
        %.o: %.c
            gcc -c $< -o $@

        $(BPF_OBJ): bpf_injection.c
            clang -O2 -target bpf -c $< -o $@ \
                -nostdinc \
                -I/usr/lib/clang/19/include \
                -I$(KERNEL_PATH)/arch/x86/include \
                -I$(KERNEL_PATH)/arch/x86/include/generated \
                -I$(KERNEL_PATH)/include \
                -I$(KERNEL_PATH)/include/uapi \
                -I$(KERNEL_PATH)/include/generated/uapi \
                -I$(KERNEL_PATH)/include/asm-generic \
                -I/usr/include

        clean:

실행 :

	 1 - IP address :
     # ./CVE-2025-39913 -i [server-ip] 

    2 - target port (default : 80) :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT]

    3 - Full ARG : 
     # ./CVE-2025-39913 -h

    4 - Check Obj file BPF :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -o 

    5 - Check debug tracing : 
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -c

참조

  • Linux BPF TCP – https://docs.kernel.org/networking/filter.html
  • bpf.h – https://codebrowser.dev/linux/include/linux/bpf.h.html
  • NVD (CVE-2025-39913) – https://nvd.nist.gov/vuln/detail/CVE-2025-39913
  • SOCKMAP 생성 – https://docs.kernel.org/bpf/map_sockmap.html
  • POC – https://bytrep.com/exploit39913.html

관찰 :

  • 이는 https://bytrep.com/ 플랫폼에서 가져온 익스플로잇입니다.

라이선스 :

MIT

도구 다운로드