
CVE-2025-38001: Linux HFSC Eltree Use-After-Free - Debian 12 PoC
Linux HFSC Eltree 释放后使用 - Debian 12 PoC
此PoC利用基于RBTree变换的页级纯数据攻击来破坏系统。该漏洞利用代码具有可移植性,适用于所有kernelCTF实例(LTS 6.6.90、COS 109、COS 105)和Debian 12。在Ubuntu LTS上,由于Kmalloc随机缓存,只需进行少量修改。
漏洞分析与漏洞利用开发:https://syst3mfailure.io/rbtree-family-drama.

由提交 ac9fe7dd8e730a103ae4481147395cc73492d786 修复。
本仓库提供的漏洞利用代码仅供教育目的。作者不纵容或支持任何非法活动或未经授权的系统访问。请负责任地使用此信息,并且仅在您拥有明确测试权限的环境中使用。作者对因使用此漏洞利用代码造成的任何损害或后果不承担责任。