Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39913 — UAF no kernel Linux ≤ 6.12.38 (psock->cork) | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-39913
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubbytereaper77/cve-2025-39913

CVE-2025-39913

UAF no kernel Linux ≤ 6.12.38 (psock->cork)

Ver Repositório
1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-39913 - eBPF SOCKMAP do Kernel Linux (UAF)

Autor: Byte Reaper

Minha plataforma : https://www.bytrep.com/

Descrição

  • Este repositório contém uma prova de conceito técnica para o CVE-2025-39913, uma vulnerabilidade na função tcp_bpf_send_verdict() do kernel Linux. Quando bpf_msg_cork_bytes() falha ao alocar psock->cork, o kernel pode pular a liberação de sk_msg, levando a um gerenciamento incorreto de memória. Isso pode resultar em vazamentos de memória ou potenciais condições de use-after-free (UAF) sob operações específicas de sk_msg do eBPF.

Afeta as versões do kernel Linux ≤ 6.12.38 com suporte a SOCKMAP.

Requisitos :

root@kitploit:~
Kernel ≤ 6.12.38
Linux x86_64
GCC

Compilação :

root@kitploit:~
	1 - Crie o Makefile : 

        # touch Makefile

    2 - Cole o conteúdo no Makefile :  

        TARGET := CVE-2025-39913

        KERNEL_PATH := /usr/src/linux-headers-$(shell uname -r)

        BPF_OBJ := bpf_injection.o

        USER_SRCS := main.c load_bpf.c check_bpfELf.c pingCheck.c com_c.c exit_asm.c sockmap_link.c check_elf.c result.c argparse.c

        USER_OBJS := $(USER_SRCS:.c=.o)
        ALL_OBJS := $(USER_OBJS) $(BPF_OBJ)

        LIBS := -l:libbpf.a -lrt -lelf -lz 

        $(TARGET): $(ALL_OBJS)
            gcc $(USER_OBJS) -o $@ $(LIBS) 
        %.o: %.c
            gcc -c $< -o $@

        $(BPF_OBJ): bpf_injection.c
            clang -O2 -target bpf -c $< -o $@ \
                -nostdinc \
                -I/usr/lib/clang/19/include \
                -I$(KERNEL_PATH)/arch/x86/include \
                -I$(KERNEL_PATH)/arch/x86/include/generated \
                -I$(KERNEL_PATH)/include \
                -I$(KERNEL_PATH)/include/uapi \
                -I$(KERNEL_PATH)/include/generated/uapi \
                -I$(KERNEL_PATH)/include/asm-generic \
                -I/usr/include

        clean:

Execução :

root@kitploit:~
	 1 - Endereço IP :
     # ./CVE-2025-39913 -i [server-ip] 

    2 - porta alvo (padrão : 80) :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT]

    3 - Argumentos completos : 
     # ./CVE-2025-39913 -h

    4 - Verificar arquivo Obj BPF :
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -o 

    5 - Verificar rastreamento de depuração : 
     # ./CVE-2025-39913 -i [server-ip] -p [PORT] -c

Referências

  • Linux BPF TCP – https://docs.kernel.org/networking/filter.html
  • bpf.h – https://codebrowser.dev/linux/include/linux/bpf.h.html
  • NVD (CVE-2025-39913) – https://nvd.nist.gov/vuln/detail/CVE-2025-39913
  • Criar SOCKMAP – https://docs.kernel.org/bpf/map_sockmap.html
  • POC – https://bytrep.com/exploit39913.html

Observação :

  • Esta é uma exploração retirada da plataforma https://bytrep.com/

Licença :

MIT

Baixar ferramenta