Skip to content

Ksmbd Streams Xattr Oob Write Cve 2025 37947

binexp offensive

Ksmbd Streams Xattr Oob Write Cve 2025 37947 bellek güvenliği istismarı notudur. Protections ölç, primitif kur, kontrol akışını ele geçir.

  1. checksec + mimari + crash yüzeyini çıkar.

  2. Leak veya write primitifini kur.

  3. ROP/hook/AW2E ile kontrol akışı al.

  4. Shell veya flag’i stabilize et.

Terminal window
file ./vuln
Terminal window
checksec --file=./vuln
Terminal window
pwn checksec ./vuln
Terminal window
readelf -l ./vuln | rg -i 'gnu_stack|interp'
Terminal window
readelf -S ./vuln | rg -i 'got|plt|bss|fini'
Terminal window
gdb -q ./vuln
Terminal window
uname -a
Terminal window
cat /proc/version
Terminal window
id
Terminal window
dmesg | tail -50
UAF/OOB → RW → modprobe_path / commit_creds
Terminal window
cat /proc/kallsyms | rg -i "commit_creds|modprobe_path" | head
Terminal window
gcc -O2 exploit.c -o exp -static && ./exp
from pwn import *
context.binary=ell=ELF('./vuln')
p=process('./vuln')
# p=remote('TARGET',1337)
# leak → calc → write → control
p.interactive()
Terminal window
python3 exploit.py
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi