Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kernel-exploits — استغلالات متنوعة للنواة | Kitploit
أدوات/GitHubGitHub/bcoles/kernel-exploits
تصعيد الامتيازاتالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubbcoles/kernel-exploits

kernel-exploits

استغلالات متنوعة للنواة

عرض المستودع
810239منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلالات النواة

استغلالات مختلفة للنواة

CVE-2021-22555

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ theflow لـ CVE-2021-22555.

تم اكتشاف ثغرة كتابة خارج الحدود في الكومة (heap out-of-bounds write) تؤثر على لينكس منذ v2.6.19-rc1 في net/netfilter/x_tables.c. وهذا يسمح للمهاجم بكسب الصلاحيات أو التسبب في رفض الخدمة (DoS) (عبر إتلاف ذاكرة الكومة) من خلال فضاء أسماء المستخدمين.

CVE-2019-13272

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ Jann Horn لـ CVE-2019-13272.

في نواة لينكس قبل الإصدار 5.1.17، تتعامل الدالة ptrace_link في kernel/ptrace.c بشكل غير صحيح مع تسجيل بيانات اعتماد عملية تريد إنشاء علاقة ptrace، مما يسمح للمستخدمين المحليين بالحصول على وصول الجذر عبر استغلال سيناريوهات معينة في علاقة عملية بين الأب والابن، حيث يخفض الأب صلاحياته ويستدعي execve (مما قد يسمح للمهاجم بالتحكم). أحد العوامل المساهمة هو مشكلة عمر الكائن (يمكن أن تسبب أيضًا انهيارًا panic). عامل مساهم آخر هو وضع علامة غير صحيحة على علاقة ptrace باعتبارها مميزة، وهو قابل للاستغلال من خلال (على سبيل المثال) أداة pkexec المساعدة الخاصة بـ Polkit مع PTRACE_TRACEME. ملاحظة: قد يكون SELinux deny_ptrace حلاً بديلاً قابلاً للاستخدام في بعض البيئات.

CVE-2018-18955

استغلال لينكس محلي للحصول على صلاحيات الجذر.

غلاف لـ استغلال الخاص بـ Jann Horn لـ CVE-2018-18955.

في نواة لينكس من 4.15.x حتى 4.19.x قبل 4.19.2، تسمح الدالة map_write() في kernel/user_namespace.c بتصعيد الصلاحيات لأنها تتعامل بشكل غير صحيح مع فضاءات أسماء المستخدمين المتداخلة التي تحتوي على أكثر من 5 نطاقات UID أو GID. يمكن للمستخدم الذي يمتلك صلاحية CAP_SYS_ADMIN في فضاء أسماء مستخدمين متأثر تجاوز ضوابط الوصول على الموارد خارج الفضاء، كما يتضح من قراءة /etc/shadow. يحدث هذا لأن تحويل المعرّف يتم بشكل صحيح في الاتجاه من الفضاء إلى النواة ولكن ليس في الاتجاه من النواة إلى الفضاء.

CVE-2018-5333

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ wbowling لـ CVE-2018-5333.

في نواة لينكس حتى 4.14.13، تتعامل الدالة rds_cmsg_atomic في net/rds/rdma.c بشكل غير صحيح مع الحالات التي يفشل فيها تثبيت الصفحة (page pinning) أو يتم توفير عنوان غير صالح، مما يؤدي إلى إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في rds_atomic_free_op.

CVE-2017-1000112

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ xairy لـ CVE-2017-1000112.

نواة لينكس: تلف ذاكرة قابل للاستغلال بسبب التحويل من مسار UFO إلى مسار غير UFO. عند بناء حزمة UFO باستخدام MSG_MORE، تستدعي __ip_append_data() الدالة ip_ufo_append_data() للإلحاق. ومع ذلك، بين استدعاءين لـ send()، يمكن تحويل مسار الإلحاق من مسار UFO إلى مسار غير UFO، مما يؤدي إلى تلف الذاكرة. في حال تجاوز طول حزمة UFO حد MTU، تصبح قيمة copy = maxfraglen - skb->len سالبة على مسار غير UFO ويتم اتخاذ الفرع لتخصيص skb جديد. يؤدي هذا إلى التفتيت وحساب fraggap = skb_prev->len - maxfraglen. يمكن أن تتجاوز fraggap حد MTU، مما يجعل copy = datalen - transhdrlen - fraggap سالبة. بعد ذلك، تقوم الدالة skb_copy_and_csum_bits() بالكتابة خارج الحدود. توجد مشكلة مماثلة في كود IPv6. تم تقديم الخطأ في e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") في 18 أكتوبر 2005.

CVE-2017-7308

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ xairy لـ CVE-2017-7308.

لا تتحقق الدالة packet_set_ring في net/packet/af_packet.c في نواة لينكس حتى 4.10.6 بشكل صحيح من بعض بيانات حجم الكتلة، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (خطأ في الإشارة وكتابة خارج الحدود)، أو كسب الصلاحيات (إذا كانت صلاحية CAP_NET_RAW متاحة)، عبر استدعاءات نظام مصممة بعناية.

CVE-2016-9793

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ xairy لـ CVE-2016-9793.

تتعامل الدالة sock_setsockopt في net/core/sock.c في نواة لينكس قبل 4.8.14 بشكل غير صحيح مع القيم السالبة لكل من sk_sndbuf و sk_rcvbuf، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تلف الذاكرة وانهيار النظام) أو ربما تأثيرات أخرى غير محددة عبر استغلال صلاحية CAP_NET_ADMIN لاستدعاء نظام setsockopt مصمم بعناية مع الخيار (1) SO_SNDBUFFORCE أو (2) SO_RCVBUFFORCE.

CVE-2016-8655

استغلال لينكس محلي للحصول على صلاحيات الجذر.

نسخة محدّثة من استغلال الخاص بـ rebel لـ CVE-2016-8655.

حالة سباق (Race condition) في net/packet/af_packet.c في نواة لينكس حتى 4.8.12 تسمح للمستخدمين المحليين بكسب الصلاحيات أو التسبب في رفض الخدمة (استخدام بعد التحرير use-after-free) عبر استغلال صلاحية CAP_NET_RAW لتغيير إصدار المقبس (socket)، ويرتبط ذلك بالدالتين packet_set_ring و packet_setsockopt.

تنزيل الأداة