Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-CVE-2025-38352 — Isto é uma prova de conceito para o CVE-2025-38352, uma vulnerabilidade na implementação dos temporizadores POSIX de CPU do kernel Linux. O Boletim Android de Setembro de 2025 menciona que esta vulnerabilidade foi utilizada em exploração limitada e direcionada em ambiente real. | Kitploit
Ferramentas/GitHubGitHub/farazsth98/poc-cve-2025-38352
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubfarazsth98/poc-cve-2025-38352

poc-CVE-2025-38352

Isto é uma prova de conceito para o CVE-2025-38352, uma vulnerabilidade na implementação dos temporizadores POSIX de CPU do kernel Linux. O Boletim Android de Setembro de 2025 menciona que esta vulnerabilidade foi utilizada em exploração limitada e direcionada em ambiente real.

Ver Repositório
113112há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes do Exploit

Este repositório contém apenas a prova de conceito que aciona a vulnerabilidade.

Desde então, escrevi um exploit completo para esta vulnerabilidade. Você pode encontrar os detalhes no link abaixo.

https://github.com/farazsth98/chronomaly

Postagens de Análise no Blog

  • Parte 1 - https://faith2dxy.xyz/2025-12-22/cve_2025_38352_analysis/
  • Parte 2 - https://faith2dxy.xyz/2025-12-24/cve_2025_38352_analysis_part_2/

Demonstração

demonstração

Notas do PoC

O PoC realmente depende de como o tempo de CPU é consumido pela chamada de sistema getpid.

Para esse fim, garanti que o PoC seja o mais independente de sistema possível - ou seja, deve funcionar no seu sistema mesmo que a chamada de sistema getpid consuma drasticamente mais/menos tempo do que no meu sistema.

Descrição

Este é um PoC para CVE-2025-38352, uma vulnerabilidade de condição de corrida na implementação de temporizadores de CPU POSIX do kernel Linux. O Boletim Android de setembro de 2025 menciona que essa vulnerabilidade foi usada em exploração limitada e direcionada na natureza.

Foi escrito para LTS 6.12.33 e requer que CONFIG_POSIX_CPU_TIMERS_TASK_WORK esteja desativado na configuração do kernel. Além disso, também ativei a preempção total (CONFIG_PREEMPT=y) pois é isso que o kernel Android usa.

Uma vez que a corrida é vencida, leva a um use-after-free de um struct k_itimer.

Para mais informações sobre como configurar o ambiente de teste, consulte a postagem do blog vinculada acima, especificamente a seção "Testing Environment TL;DR".

NOTA: Nenhum patch é necessário para que este PoC funcione (colocando isso aqui porque meu último PoC meio que precisava de um mdelay de 500ms 😅).

Confiabilidade

O PoC sempre disparou para mim dentro de 100 tentativas (nunca chegou a mais de 60 tentativas). A confiabilidade pode ser melhorada em alguns lugares, na minha opinião, mas vou trabalhar nisso mais tarde.

Patch do Profiler

O arquivo profiler_patch.diff contém um patch para aplicar algum código de perfilamento em handle_posix_cpu_timers(). É útil para descobrir como estender a janela de corrida, pois imprime a quantidade de tempo de execução usada pela iteração da lista firing aqui.

Executando o PoC

Compile com o Makefile fornecido e execute com /poc.

Se quiser executar o profiler, compile-o da mesma forma que o PoC.

Perguntas?

Entre em contato comigo no Twitter ou em qualquer outro lugar se tiver alguma dúvida.

Baixar ferramenta