Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-40019-Essiv — Um PoC para CVE-2025-40019 no módulo ESSIV. (exploit WIP) | Kitploit
Ferramentas/GitHubGitHub/xooxo/cve-2025-40019-essiv
Análise de VulnerabilidadesExploraçãoCriptografiaExploração de Binários
GitHubxooxo/cve-2025-40019-essiv

CVE-2025-40019-Essiv

Um PoC para CVE-2025-40019 no módulo ESSIV. (exploit WIP)

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-40019-Essiv

Uma PoC para CVE-2025-40019 no módulo ESSIV. (exploit WIP)

para exploração, note que scatterlist (tanto req->src quanto req->dst) possui o membro page_link. page_link é uma forma de codificar informações da tabela sg junto com o ponteiro da página, pelo que entendi:

root@kitploit:~

(gdb) ptype struct scatterlist
type = struct scatterlist {
    unsigned long page_link;
    unsigned int offset;
    unsigned int length;
    dma_addr_t dma_address;
    unsigned int dma_length;
    unsigned int dma_flags;
}

scatterwalk_start_at_pos (pos=8, sg=0xffff8880084c5020, walk=<optimized out>) at ./include/crypto/scatterwalk.h:97
97              while (pos > sg->length) {

(gdb) set $pl = (unsigned long)sg->page_link

(gdb) set $page = (struct page *)($pl & ~0x3)

(gdb) p $page

$66 = (struct page *) 0xffffea0000722700
(gdb) p *$page

$67 = {
  flags = 72057594038061324,
  {
    {
      {
        lru = {
          next = 0x0 <__pfx_init_module>,
          prev = 0xdead000000000122
        },
        {
          __filler = 0x0 <__pfx_init_module>,
          mlock_count = 290
        },
        buddy_list = {
          next = 0x0 <__pfx_init_module>,
          prev = 0xdead000000000122
        },
        pcp_list = {
          next = 0x0 <__pfx_init_module>,
          prev = 0xdead000000000122
        },
        {
          pcp_llist = {
            next = 0x0 <__pfx_init_module>
          },
          order = 290
        }
      },
      mapping = 0xffff88800ba92cc1,
      {
        __folio_index = 34359738366,
        share = 34359738366
      },
      private = 0
    },
    {
      pp_magic = 0,
      pp = 0xdead000000000122,
      _pp_mapping_pad = 18446612682265668801,
      dma_addr = 34359738366,
      pp_ref_count = {
        counter = 0
      }
    },
    {
      compound_head = 0
    },
    {
      _unused_pgmap_compound_head = 0x0 <__pfx_init_module>,
      zone_device_data = 0xdead000000000122
    },
    callback_head = {
      next = 0x0 <__pfx_init_module>,
      func = 0xdead000000000122
    }
  },
  {
    page_type = 0,
    _mapcount = {
      counter = 0
    }
  },
--Type <RET> for more, q to quit, c to continue without paging--

  _refcount = {
    counter = 1026
  }
}

Baixar ferramenta