Sploitus

exploit

kitploit · 2026-08-27

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FARAZSTH98-EXPLOIT-CVE-2025-39946
# README

Это эксплойт для CVE-2025-39946. Он работает на инстансе kCTF с ядром `lts-6.12.48` (но не на 100% надёжен).

Я написал статью в блоге с подробным анализом этой уязвимости. Ознакомьтесь с ней здесь!

# Адаптация для других версий ядра

Единственное изменение, которое может потребоваться эксплойту для работы с другими версиями ядра, — это правка `CORE_PATTERN_OFFSET`. Вам нужно будет получить `bzImage` целевого ядра, загрузить ядро с root-привилегиями и сравнить адрес `core_pattern` с адресом `_text` в `/proc/kallsyms`.

Я не думаю, что для адаптации эксплойта под другие версии потребуются какие-либо иные изменения.