Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — إثبات مفهوم (PoC) مكتوب بلغة Rust لثغرة تصعيد صلاحيات محلية في نواة لينكس، يستغل واجهة برمجة التشفير (Crypto API) ودالة splice لاستبدال محتوى ذاكرة التخزين المؤقت للصفحات وتعديل UID في ملف /etc/passwd للحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/g01d3nw01f/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالالاستغلالاستغلال الملفات الثنائية
GitHubg01d3nw01f/cve-2026-31431

CVE-2026-31431

إثبات مفهوم (PoC) مكتوب بلغة Rust لثغرة تصعيد صلاحيات محلية في نواة لينكس، يستغل واجهة برمجة التشفير (Crypto API) ودالة splice لاستبدال محتوى ذاكرة التخزين المؤقت للصفحات وتعديل UID في ملف /etc/passwd للحصول على صلاحيات الجذر.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 LPE PoC (تنفيذ بلغة Rust)

هذا المشروع هو إثبات مفهوم (PoC) مُنفَّذ بلغة Rust لثغرة تصعيد الامتيازات المحلية (LPE) (محاكاة لـ CVE-2026-31431). يوضح كيفية التلاعب بذاكرة التخزين المؤقت للصفحات في نواة لينكس من خلال استغلال Crypto API.[cite: 1, 2]

[!CAUTION] هذا الكود مخصص لأغراض البحث الأمني التعليمي والأخلاقي فقط. الاستخدام غير المصرح به لهذه الأداة ضد الأنظمة دون موافقة صريحة مسبقة يُعد غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

نظرة عامة

تستغل الأداة ثغرة مرتبطة بواجهة AF_ALG (واجهة التشفير في النواة) واستدعاء النظام splice.[cite: 2] تسمح لمستخدم غير مميز بالكتابة فوق 4 بايتات من ذاكرة التخزين المؤقت للصفحات لملف للقراءة فقط—وتحديدًا استهداف حقل UID في /etc/passwd لتغييره مؤقتًا إلى 0000 (الجذر).[cite: 1, 2]

كيف تعمل

  • تحديد الهدف: يقوم البرنامج بتحليل main.rs للعثور على الإزاحة الدقيقة لملف UID الخاص بالمستخدم الحالي داخل /etc/passwd.[cite: 1, 2]
  • تسخين ذاكرة التخزين المؤقت للصفحات: يقرأ الملف الهدف لضمان تحميل الصفحة ذات الصلة في ذاكرة التخزين المؤقت للصفحات في النواة.[cite: 2]
  • التلاعب بالذاكرة:
    • يقوم بتهيئة مقبس باستخدام AF_ALG مع خوارزمية authencesn(hmac(sha256),cbc(aes)).[cite: 2]
    • من خلال صياغة دقيقة لمعاملات setsockopt واستخدام splice، يعيد توجيه بيانات الملف عبر خط أنابيب التشفير.[cite: 2]
    • تسمح الثغرة لعملية "فك التشفير" بالكتابة فوق بيانات ذاكرة التخزين المؤقت الأصلية للصفحات بالبايتات الأربعة المطلوبة (0000).[cite: 2]
  • تصعيد الامتيازات:
    • إذا تم توفير علامة --shell، يقوم بتنفيذ su <user>، والذي ينجح لأن النظام يرى الآن UID الخاص بالمستخدم كـ 0 في /etc/passwd المخزن مؤقتًا.[cite: 1]
    • بخلاف ذلك، يقوم بإخلاء ذاكرة التخزين المؤقت للصفحات التالفة باستخدام POSIX_FADV_DONTNEED لاستعادة سلامة النظام.[cite: 1]

المتطلبات الأساسية

  • نظام التشغيل: لينكس (تحديدًا الإصدارات المعرضة لهذا السلوك في Crypto API).
  • اللغة: Rust (الإصدار 2024).[cite: 3]
  • التبعيات: libc و nix (مع ميزات fs و socket و zerocopy و user).[cite: 3]

الاستخدام

البناء

root@kitploit:~
cargo build --release

التنفيذ

اختبار تصحيح ذاكرة التخزين المؤقت للصفحات دون فتح قشرة:

root@kitploit:~
./target/release/cve-2026-31431

محاولة تصعيد الامتيازات إلى قشرة جذر:

root@kitploit:~
./target/release/cve-2026-31431 --shell

هيكل المشروع

  • main.rs: ينسق الهجوم، ويتعامل مع وسائط سطر الأوامر، وينفذ أمر القشرة النهائي.[cite: 1]
  • modules.rs: يحتوي على منطق الاستغلال الأساسي، بما في ذلك التلاعب بمقبس AF_ALG والبحث عن إزاحة UID.[cite: 2]
  • Cargo.toml: يحدد بيانات المشروع الوصفية وتبعيات الحزم الخارجية.[cite: 3]

المراجع التقنية

  • الملفات المعنية: main.rs، modules.rs، Cargo.toml[cite: 1, 2, 3]
  • استدعاءات النظام الرئيسية: socket، bind، sendmsg، splice، posix_fadvise.[cite: 1, 2]
تنزيل الأداة