Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2026-46331 — Pedit COW – تصعيد الامتيازات محليًا في نواة لينكس (CVE-2026-46331) | Kitploit
أدوات/GitHubGitHub/cherrycherrymay/poc-cve-2026-46331
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubcherrycherrymay/poc-cve-2026-46331

PoC-CVE-2026-46331

Pedit COW – تصعيد الامتيازات محليًا في نواة لينكس (CVE-2026-46331)

عرض المستودع
منذ 26 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2026-46331، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس ضمن نظام التحكم في حركة المرور (traffic-control).

ملخص الثغرة

الخلل موجود في إجراء تحرير الحزم act_pedit، حيث قد تحسب النواة نطاق الكتابة للنسخ عند الكتابة (copy-on-write) بشكل غير صحيح قبل معرفة جميع إزاحات الحزم في وقت التشغيل بشكل كامل. في ظل الظروف المحلية المناسبة، يمكن أن يسمح ذلك بالكتابة في ذاكرة التخزين المؤقت للصفحات المشتركة.

التأثير

يمكن لمستخدم محلي غير متميز إساءة استخدام هذا السلوك لتسميم النسخة المخزنة مؤقتًا في الذاكرة من ملف ثنائي بصلاحيات setuid-root مثل /bin/su.

لا يتم تعديل الملف الأصلي على القرص، لذلك قد تظل فحوصات سلامة الملفات تبدو نظيفة. قد يؤدي تنفيذ الملف الثنائي المخزّن مؤقتًا إلى الحصول على شل بصلاحيات الجذر.

الأنظمة المتأثرة

تؤثر هذه المشكلة على أنظمة لينكس حيث:

يكون كود النواة المعرض للثغرة موجودًا، و يمكن للمستخدمين المحليين الوصول إلى مساحة الأسماء (namespace) ووظائف التحكم في حركة المرور المطلوبة.

تختلف الإصدارات المُصححة حسب التوزيعة.

الموارد

NVD – CVE-2026-46331 TuxCare: pedit COW Analysis إثبات مفهوم عام: packet_edit_meme

تنزيل الأداة