Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kernel-exploitation — ملاحظات وسكربتات تطوير استغلال نواة لينكس لتحديات CTF، تغطي استخراج initramfs، وإساءة استخدام msg_msg/ldt_struct، وتقنيات استغلال تطبيقية لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/ameetsaahu/kernel-exploitation
تصعيد الامتيازاتالاستغلالCTFالتعلم والتعليمموارد منسقةاستغلال الملفات الثنائية
GitHubameetsaahu/kernel-exploitation

Kernel-exploitation

ملاحظات وسكربتات تطوير استغلال نواة لينكس لتحديات CTF، تغطي استخراج initramfs، وإساءة استخدام msg_msg/ldt_struct، وتقنيات استغلال تطبيقية لتصعيد الامتيازات.

عرض المستودع
375منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kernel-exploitation

decompress.sh

استخراج ملف من أرشيف CPIO

root@kitploit:~
#!/bin/sh
mkdir fs
cd fs
cp ../initramfs.cpio.gz ./initramfs.cpio.gz
gunzip ./initramfs.cpio.gz
cpio -idm < ./initramfs.cpio
rm initramfs.cpio
cd ..

compress.sh

قم بتجميع الاستغلال، وأضفه إلى fs، ثم قم بتشغيله.

root@kitploit:~
#!/bin/sh
gcc -w -o exploit -static exploit.c -pthread -lrt &&\
# musl-gcc -w -s -static -o3 exploit.c -o exploit -masm=intel &&\
mv exploit ./fs/ &&\
cd fs &&\
find . -print0 | cpio --owner root --null -ov --format=newc | gzip -9 > ../initramfs.cpio.gz &&\
cd .. &&\
# gunzip -f initramfs.cpio.gz &&\
./run.sh

في حالة أرشيف نظام الملفات ext4

root@kitploit:~
mount ./initramfs.cpio.gz ./fs/

extract-image.sh

هياكل مفيدة

ldt_struct - استدعاء النظام modify_ldt

بنية بحجم 0x20، لا تحتوي على أي فحوصات لاستدعاء copy_to_user

  • https://elixir.bootlin.com/linux/v4.19.98/source/arch/x86/kernel/ldt.c#L553
  • https://github.com/ameetsaahu/Kernel-exploitation/tree/main/0ctffinal2021-kernote

msg_msg

root@kitploit:~
struct msg_msg {
    struct list_head m_list;
    long m_type;
    size_t m_ts;        /* message text size */
    struct msg_msgseg *next;
    void *security;
    /* the actual message follows immediately */
};

تُخزَّن رسالة المستخدم مباشرةً بعد بنية msg_msg حتى 0x1000 - 0x30، وبعدها تُخزَّن قائمة مرتبطة منفردة من القطع في struct msg_msgseg *next بحيث يكون حجم كل تخصيص حتى 0x1000، وتكون منتهية بـ NULL ويجب أن تكون كذلك.

للقراءة الاعتباطية: استبدل next و m_ts بحيث يقرأ من مؤشر next المستبدل.

للكتابة الاعتباطية:

root@kitploit:~
msgsnd()        // Userland
    do_msgsnd() // Kernel land
        load_msg()  
            alloc_msg()         // Allocate all the necessary chunks
            copy_from_user()    // Race here to replace `struct msg_msgseg *next` before its used to copy userdata. Maybe use userfaultfd ;)

msg_msg do_msgsnd load_msg copy_msg

  • https://github.com/ameetsaahu/Kernel-exploitation/tree/main/corctf2021-fire_of_salvation
  • https://syst3mfailure.io/wall-of-perdition

متفرقات

لتقييد العملية لتعمل على CPU محددة

root@kitploit:~
cpu_set_t cpu_set;
CPU_ZERO(&cpu_set);
CPU_SET(0,&cpu_set);
ret=sched_setaffinity(0,sizeof(cpu_set),&cpu_set);

المراجع

  • https://github.com/xairy/linux-kernel-exploitation بواسطة @andreyknvl
  • مجموعة هياكل مفيدة لاستغلال النواة بواسطة @ptr-yudai
  • https://blog.hacktivesecurity.com/index.php/2022/06/13/linux-kernel-exploit-development-1day-case-study
  • https://duasynt.com/blog/linux-kernel-heap-feng-shui-2022
  • https://googleprojectzero.blogspot.com/2019/11/bad-binder-android-in-wild-exploit.html
  • https://cloudfuzz.github.io/android-kernel-exploitation
تنزيل الأداة