volticks/CVE-2025-21692-poc
GitHub: volticks/CVE-2025-21692-poc
针对 CVE-2025-21692 的 Linux 内核 ets qdisc 漏洞概念验证代码,演示如何通过流量控制子系统实现本地提权。
Stars: 39 | Forks: 5
# CVE-2025-21692-poc
这是针对 [CVE-2025-21692](https://nvd.nist.gov/vuln/detail/CVE-2025-21692) ets qdisc 漏洞的利用代码,随附于我的[文章](https://volticks.github.io/CVE-2025-21692-nday-writeup/)。
*请注意,正如文章中所述,该内核版本已经过修补以启用该漏洞,如果不移除补丁,6.6.75 并不存在此漏洞,但在较旧的易受攻击内核上,此代码可能有效*。
用于测试的 initramfs 可以在[这里](https://github.com/hoefler02/CVE-2025-21756)找到(感谢 hoefler)。
所使用的内核配置以及所做的调整已包含在本仓库中。
用于测试最终利用程序的内核和 initramfs 是使用 [like-dbg](https://github.com/0xricksanchez/like-dbg) 构建的。
希望这对你有用 :)。
标签:0day, CVE-2025-21692, ets, exploit, Kernel Exploit, Linux内核, Local Privilege Escalation, LPE, meg, nday, PoC, qdisc, Web报告查看器, 二进制安全, 信息安全, 内核漏洞, 协议分析, 子域名枚举, 安全渗透, 客户端加密, 客户端加密, 情报收集, 提权, 暴力破解, 权限提升, 概念验证, 漏洞复现, 漏洞研究, 系统安全, 网络子系统, 网络安全, 隐私保护