
إثبات مفهوم لاستغلال CVE-2024-44946، وهي حالة سباق استخدام بعد التحرير (use-after-free) في نواة لينكس. يوفر الكود المصدري بلغة C، وتعليمات الترجمة، وإرشادات لملاحظة التلف باستخدام KASAN أو dmesg.
استخدام الـ PoC المحسّن: ترجمة كود الـ PoC:
bash نسخ الكود gcc -o kcm_uaf_poc_advanced kcm_uaf_poc_advanced.c -pthread تشغيل الـ PoC:
bash
نسخ الكود
sudo ./kcm_uaf_poc_advanced
يجب أن يقوم الـ PoC المتقدّم بمحاكاة حالة سباق معقدة للغاية، مما قد يؤدي إلى استغلال الثغرة (UAF) في نواة لينكس. يمكنك التحقق من سجلات النواة باستخدام dmesg أو أدوات مشابهة.
تحليل سجلات النواة:
افحص السجلات بحثًا عن أي علامات على وجود UAF أو تلف ذاكرة نواة ذي صلة. يُوصى باستخدام KASAN أو أدوات تصحيح أخطاء أخرى للكشف عن أي مشكلات دقيقة. إخلاء مسؤولية: يتم توفير هذا الـ PoC المتقدّم لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به أو توزيع هذا الكود غير قانوني وغير أخلاقي. تأكد دائمًا من حصولك على الإذن لاختبار الأنظمة التي تعمل عليها.