Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-23111-poc — PoC غير محترف لـ CVE-2026-23111. تم إنشاؤه وتشغيله على نواة Linux 6.12.69 | Kitploit
أدوات/GitHubGitHub/bakano98/cve-2026-23111-poc
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

PoC غير محترف لـ CVE-2026-23111. تم إنشاؤه وتشغيله على نواة Linux 6.12.69

عرض المستودع
13منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23111

لمزيد من التفاصيل، انظر notes.md

الوصف

وصف CVE من NIST

يؤدي فحص منطقي مقلوب في nft_map_catchall_activate() إلى عدم استعادة عدد المراجع nft_chain->use عند إلغاء عملية DELSET. يتيح ذلك تحفيز UAF، ويمكن إساءة استخدامه للحصول على تصعيد الامتيازات المحلية

تم إصلاح الخطأ في الالتزام 1444ff890b4653add12f734ffeffc173d42862dd

المتطلبات الأساسية

  • إصدار نواة لينكس 6.12.69 والإصدارات الأقدم يحتوي على هذا الفحص المقلوب
  • يجب ألا تكون CONFIG_USER_NS و CONFIG_NF_TABLES معطلة

المراجع

الشكر للمصادر التالية التي ساعدتني في فهم وإنشاء هذا الإثبات المفاهيمي (PoC):

  • FuzzingLabs - إعادة إنتاج CVE-2026-23111: كيف يمكن لحرف واحد أن يغير كل شيء
  • Exodus Intel - خطأ بـ !: استغلال استخدام بعد التحرير في نواة لينكس

مرجع لإنشاء nf_tables:

  • CVE-2023-31248
    • كان الكثير من المنطق مشابهًا جدًا، لذا كان هذا مرجعًا جيدًا جدًا

لا ترخيص

الكود في هذا المستودع لا يأتي مع ترخيص مرفق.

يتم توفير البرنامج [وهذا الإخلاء] "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم التعدي. في أي حال من الأحوال لا يتحمل المؤلفون أو أصحاب حقوق الطبع والنشر أي مسؤولية تجاه أي مطالبة أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو تقصير أو غير ذلك، تنشأ عن أو نتيجة للبرنامج أو استخدامه أو التعاملات الأخرى فيه.

تنزيل الأداة