
Мои эксплойты proof-of-concept для ядра Linux
| Дата | Ссылка | Описание | Вектор | Воздействие |
|---|---|---|---|---|
| 02.2016 | CVE-2016-2384 | Двойное освобождение в драйвере USB MIDI | USB + локально | LPE |
| 03.2016 | prefetch-side-channel | Обход KASLR через prefetch | Локально | Утечка информации |
| 12.2016 | CVE-2016-9793 | Проблема знаковости в сокетных буферах | Локально + cap_net_admin | LPE |
| 02.2017 | CVE-2017-6074 | Двойное освобождение в сокетах DCCP | Локально | LPE |
| 03.2017 | CVE-2017-7308 | Проблема знаковости в сокетах AF_PACKET | Локально | LPE |
| 08.2017 | CVE-2017-1000112 | Повреждение памяти в UDP-пакетах FO | Локально | LPE |
| 08.2018 | CVE-2017-18344 | Произвольное чтение в подсистеме таймеров | Локально | Утечка информации |
| 09.2025 | CVE-2025-38494/CVE-2025-38495 | Целочисленное переполнение вниз в ядре HID | USB | Утечка информации |
Код в этом репозитории не имеет прикреплённой лицензии.
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ [и настоящий отказ от ответственности] ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОЙ ЦЕЛИ И ОТСУТСТВИЯ НАРУШЕНИЙ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА КАКИЕ-ЛИБО ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, БУДЬ ТО В РАМКАХ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКАЮЩИЕ ИЗ ДАННОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ИЛИ В СВЯЗИ С НИМ, ЛИБО ИЗ ЕГО ИСПОЛЬЗОВАНИЯ ИЛИ ИНОГО ОБРАЩЕНИЯ С НИМ.