
Эксплойт Proof-of-concept для CVE-2025-38352, уязвимость POSIX таймера CPU в ядре Linux, позволяющая повысить локальные привилегии. Демонстрирует целевую эксплуатацию в ограниченных средах.
Это приложение является proof-of-concept для CVE-2025-38352. Оно демонстрирует уязвимость в реализации POSIX-таймеров CPU в ядре Linux. Сентябрьский бюллетень Android за 2025 год отмечает, что эта уязвимость использовалась в целенаправленных атаках в ограниченных средах.
Для корректной работы приложения убедитесь, что ваша система соответствует следующим требованиям:
Выполните следующие шаги для настройки:
Скачайте ПО
Найдите загруженный файл
Подготовьтесь к запуску приложения
Перейдите в директорию
cd для перехода в папку, куда вы загрузили файл. Например:
cd Downloads
Запустите приложение
chmod +x poc-CVE-2025-38352
./poc-CVE-2025-38352
Просмотрите вывод
Этот proof-of-concept включает:
Для дополнительного контекста: CVE-2025-38352 описывает уязвимость, затрагивающую POSIX-таймеры CPU в Linux. Потенциально она может позволить злоумышленнику эксплуатировать функции тайминга и получить несанкционированный доступ к системным ресурсам.
Чтобы узнать больше об этой уязвимости, обратитесь к бюллетеню Android за сентябрь 2025 года.
Если вы столкнулись с проблемами при загрузке или запуске приложения, воспользуйтесь следующими советами:
Если у вас есть вопросы или вам нужна помощь, пожалуйста, проверьте раздел «Issues» репозитория. Вы также можете открыть новый issue, если не найдете решения.
Этот репозиторий лицензирован под MIT License. Вы можете использовать код в соответствии с условиями этой лицензии.
Чтобы начать использовать приложение, просто посетите страницу релизов и следуйте описанным шагам.