Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - أول PoC عامل لـ linux kernel 7 use after free- بواسطة Antonius (sw0rdm4n, w1sdom, ev1lut10n) | Kitploit
أدوات/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - أول PoC عامل لـ linux kernel 7 use after free- بواسطة Antonius (sw0rdm4n, w1sdom, ev1lut10n)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
51منذ 29 أياملم تتم المراجعة بعد

CVE-2026-46215 استغلال لنظام لينكس 7.0 - أكثر استقرارًا وموثوقية

كود بواسطة: Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

يعمل هذا الاستغلال في بيئة محدودة، تحقق من بعض المتطلبات أدناه !!!

lpe.gif

greet

ما هذا بحق الجحيم ؟

هذا استغلال لـ CVE-2026-46215 (استخدام بعد التحرير في نواة لينكس) مُكيف لنظام لينكس 7.0 !!! هذا الاستغلال أكثر استقرارًا وموثوقية من أول استغلال أصدرته.

تقنية التخزين المؤقت المتقاطع: SheavesSiphon

SheavesSiphon هي تقنية تخزين مؤقت متقاطع جديدة اخترعتها في سلسلة لينكس 7.*

يرجى التحلي بالصبر... قد تكون عملية الاستغلال طويلة.

الخلل؟ لم يتم إلغاء المرجع القديم -> مؤشر معلق (سباق إلى UAF)

يرجى التحلي بالصبر عند تشغيل هذا الاستغلال! سيستغرق وقتًا طويلاً!

نسخة محسنة من kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -lutil -static

تم تصميم هذا الاستغلال لنظام لينكس 7.0 لكن الثغرة موجودة من الإصدار 7.0 إلى 7.0.8، بما في ذلك سلسلة 7.0-rc* تم اختباره على lubuntu 26 مع لينكس 7.0 فقط !!!

LPE

lpe

المتطلبات

كيفية الاختبار في QEMU ؟

استخدم lubuntu 26 أو ubuntu 26 أو خادم ubuntu 26 مع لينكس 7.0. لينكس 7.0.1 - 7.0.8 معرض للخطر، لكنني لم أصمم هذا الاستغلال لإصدارات غير 7.0 ولكن يمكنك المحاولة، ربما سيعمل هذا الاستغلال (لم أجرب أي إصدار آخر غير لينكس 7.0) ملاحظة: هذا الاستغلال مصمم لنظام لينكس 7.0.

استخدم هذا الأمر (مجرد مثال): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

يعمل في وضع النصوص فقط

لكي يعمل هذا الاستغلال، يجب أن يكون نظام التشغيل في وضع النصوص.

بالنسبة لـ lubuntu 26 أو ubuntu 26، افعل هذا قبل اختبار الاستغلال:

sudo systemctl set-default multi-user.target && reboot

سيعمل هذا الاستغلال للمستخدمين في مجموعة الفيديو

لتجنب هذا الخطأ: [-] لا يوجد DRM، بالنسبة لـ lubuntu يجب أن يكون المستخدم في مجموعة الفيديو، افعل هذا قبل تشغيل الاستغلال:

sudo usermod -a -G video your_username && newgrp video

مثال: اسم المستخدم الخاص بي: robohax، لذا:

sudo usermod -a -G video robohax && newgrp video

اختبار:

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> هذا مطلوب لفتح /dev/dri !!!

العملية

progress.png

لقد أضفت شريط تقدم يشير إلى أن الاستغلال يعمل (ليس عالقًا). طالما شريط التقدم يتحرك... فهذا يعني أنك لست بحاجة إلى إعادة تشغيل نظام التشغيل.

تنزيل الأداة