
Эксплойт для CVE-2025-37947 в ksmbd, SMB-сервере ядра Linux, вызывающий запись за пределами границ. Включает BPF-трассировщик, настройку QEMU и минимальный триггер PoC.
Для получения дополнительной информации см. статью здесь.
bpf-tracer.sh - BPF-трассировщик msg_msgCVE-2025-37947.c - эксплойт для CVE-2025-37947proof-of-concept.c - минимальный триггер, вызывающий запись за пределами буфера (OOB write)ksmbd.conf - конфигурация ksmbdMakefile - сборка эксплойтаrun-qemu.sh - запускает виртуальную машину Ubuntu QEMU, должен присутствовать файл ubuntu-22.04.5.qcow2