
Эксплойт для CVE-2025-39946, ошибки в подсистеме net/tls ядра Linux.
Это эксплойт для CVE-2025-39946. Он работает на инстансе kCTF с ядром lts-6.12.48 (но не на 100% надёжен).
Я написал статью в блоге с подробным анализом этой уязвимости. Ознакомьтесь с ней здесь!
Единственное изменение, которое может потребоваться эксплойту для работы с другими версиями ядра, — это правка CORE_PATTERN_OFFSET. Вам нужно будет получить bzImage целевого ядра, загрузить ядро с root-привилегиями и сравнить адрес core_pattern с адресом _text в /proc/kallsyms.
Я не думаю, что для адаптации эксплойта под другие версии потребуются какие-либо иные изменения.