
CVE-2025-38001: Linux HFSC Eltree — использование после освобождения — PoC для Debian 12
Использование после освобождения (Use-After-Free) в Linux HFSC Eltree - PoC для Debian 12
Этот PoC использует атаку на уровне страниц, основанную только на данных, с использованием преобразований RBTree для компрометации системы. Эксплойт переносим и работает на всех экземплярах kernelCTF (LTS 6.6.90, COS 109, COS 105) и Debian 12. На Ubuntu LTS требуются лишь незначительные изменения из-за Kmalloc Random Caches.
Анализ уязвимости и разработка эксплойта: https://syst3mfailure.io/rbtree-family-drama.

Исправлено коммитом ac9fe7dd8e730a103ae4481147395cc73492d786.
Эксплойт, предоставленный в этом репозитории, предназначен исключительно для образовательных целей. Автор не поддерживает и не одобряет любые незаконные действия или несанкционированный доступ к системам. Используйте эту информацию ответственно и только в средах, где у вас есть явное разрешение на тестирование. Автор не несет ответственности за любой ущерб или последствия, возникшие в результате использования данного эксплойта.