Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-38676 — تجاوز سعة المخزن المؤقت للمكدس أثناء تحليل سطر الأوامر | Kitploit
أدوات/GitHubGitHub/14mb1v45h/cve-2025-38676
تحليل الثغرات الأمنيةالاختبار العشوائيأمن الأجهزةالتعلم والتعليممختبرات وتدريب عملي
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

تجاوز سعة المخزن المؤقت للمكدس أثناء تحليل سطر الأوامر

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-38676 — نواة لينكس ≤ 6.17-rc2 (AMD IOMMU) تجاوز سعة المخزن المؤقت للمكدس

يوفر هذا المستودع موارد PoC الآمنة وغير القابلة للاستغلال لدراسة CVE-2025-38676:

  • أدوات جمع المعلومات + أدوات السلامة
  • جهاز إقلاع QEMU لممارسة تبديلات وسائط kernel الطويلة
  • إرشادات التعزيز (GRUB/UEFI/Secure Boot; خط الأساس /proc/cmdline)

ملخص الثغرة
الإصلاح الرئيسي: "iommu/amd: تجنب تجاوز سعة المخزن المؤقت للمكدس من سطر أوامر kernel … تجنب كتابة 1 بايت بعد نهاية 'acpiid' إذا كانت وسيطة 'str' بطول أقصى."
النطاق: kernels ≤ 6.17-rc2 (مسار IOMMU/AMD). التوزيعات تقوم بشحن النوى المصححة.
المصادر: NVD, SUSE tracker, VulDB, مرجع الالتزام.

  • NVD: الوصف وملاحظة الإصلاح.
  • SUSE: تعكس نص الإصدار الرئيسي.
  • VulDB: متأثر حتى 6.17-rc2; حرج.
  • مرجع الالتزام (عبر cvefeed.io): git.kernel.org/stable/c/8503d0fcb1086....

الأخلاقيات والاستخدام الآمن

لا يوجد كود استغلال مسلح. الجهاز فقط يغير طول/شكل سطر الأوامر ويجمع السجلات لتأكيد الاستقرار أو الأعطال في جهاز افتراضي مغلق.

بداية سريعة

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
تنزيل الأداة