
Exploit de prova de conceito para CVE-2025-38352, uma vulnerabilidade do temporizador POSIX de CPU do kernel do Linux que permite escalonamento de privilégios local. Demonstra exploração direcionada em ambientes limitados.
Este aplicativo é uma prova de conceito para CVE-2025-38352. Ele demonstra uma vulnerabilidade na implementação dos timers de CPU POSIX do kernel Linux. O Boletim Android de setembro de 2025 observa que esta vulnerabilidade tem sido usada em exploração direcionada em ambientes limitados.
Para executar este aplicativo sem problemas, certifique-se de que seu sistema atenda aos seguintes requisitos:
Siga estas etapas para configurar:
Baixar o Software
Localizar o Arquivo Baixado
Preparar para Executar o Aplicativo
Mudar de Diretório
cd para navegar até a pasta onde você baixou o arquivo. Por exemplo:
cd Downloads
Executar o Aplicativo
chmod +x poc-CVE-2025-38352
./poc-CVE-2025-38352
Observar a Saída
Esta prova de conceito inclui:
Para mais contexto, o CVE-2025-38352 destaca uma vulnerabilidade que afeta os timers de CPU POSIX no Linux. Isso pode potencialmente permitir que um invasor explore funções de temporização e obtenha acesso não autorizado a recursos do sistema.
Para saber mais sobre esta vulnerabilidade, consulte o Boletim Android de setembro de 2025.
Se você encontrar problemas ao baixar ou executar o aplicativo, considere as seguintes dicas:
Se você tiver dúvidas ou precisar de ajuda, verifique a seção 'Issues' do repositório. Você também pode abrir uma nova issue se não encontrar uma solução.
Este repositório é licenciado sob a Licença MIT. Você pode usar o código sob os termos desta licença.
Para começar a usar o aplicativo, basta visitar a página de releases e seguir as etapas descritas.