Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — استغلال إثبات مفهوم للثغرة CVE-2026-68376 في نواة Ubuntu 7.0.0-30، يستغل معالجة قطعة SCTP والتلاعب بـ PTE لتصعيد الامتيازات إلى root. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

استغلال إثبات مفهوم للثغرة CVE-2026-68376 في نواة Ubuntu 7.0.0-30، يستغل معالجة قطعة SCTP والتلاعب بـ PTE لتصعيد الامتيازات إلى root.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ يوم واحدلم تتم المراجعة بعد

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

نظرة عامة

يحتوي هذا المشروع على استغلال إثبات المفهوم (PoC) لـ CVE-2026-68376، ويستهدف إصدار نواة Ubuntu 7.0.0-30. يستغل هذا الاستغلال ثغرة في تطبيق SCTP (بروتوكول نقل التحكم بالتدفق) لتحقيق تصعيد الصلاحيات من خلال التلاعب بمدخلات جدول الصفحات (PTE).

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط.

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها
  • الاستخدام غير المصرح به لهذا الاستغلال ضد أنظمة مستهدفة غير قانوني
  • المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية ناتجة عن سوء الاستخدام

هيكل المشروع

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

الميزات

  • استغلال SCTP PTE: يستغل ثغرة بروتوكول SCTP لتصعيد الصلاحيات
  • متجهات هجوم متعددة: يدعم تنفيذ الاستغلال الكامل أو تفعيل الثغرة فقط
  • إخراج مفصل: تسجيل تفصيلي لأغراض التصحيح والتحليل
  • خيارات قابلة للتكوين: قابلة للتخصيص عبر متغيرات البيئة وأعلام سطر الأوامر
  • شعار ASCII: تعريف بصري بالاستغلال

التثبيت

المتطلبات الأساسية

  • Go 1.27.1 أو أحدث
  • نظام Linux بنواة Ubuntu 7.0.0-30
  • صلاحيات الجذر لتنفيذ الاستغلال

البناء من المصدر

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

الاستخدام

التنفيذ الأساسي

root@kitploit:~
./n2p-exploit

خيارات سطر الأوامر

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

متغيرات البيئة

أمثلة

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

التفاصيل التقنية

نظرة عامة على الثغرة

تؤثر CVE-2026-68376 على تطبيق SCTP في نواة Linux 7.0.0-30. يستغل الاستغلال المعالجة غير الصحيحة لقطع SCTP والتلاعب بـ PTE لتصعيد الصلاحيات من مساحة المستخدم إلى الجذر.

المكونات الرئيسية

  • بروتوكول SCTP: يستغل آليات معالجة قطع SCTP
  • التلاعب بـ PTE: يعدل مدخلات جدول الصفحات لإعادة توجيه الوصول إلى الذاكرة
  • نمط النواة: يستخدم نمط تفريغ النواة لتحقيق قدرة الكتابة
  • تخطيط الذاكرة: تعيينات ذاكرة مصممة بعناية لتسهيل الاستغلال

الثوابت والتكوين

يعرّف الاستغلال العديد من الثوابت من أجل:

  • أرقام استدعاءات النظام (x86_64 Linux)
  • معاملات بروتوكول SCTP
  • مناطق الذاكرة والإزاحات
  • ثوابت الإشارات والعمليات
  • قيم MADVISE

اعتبارات الأمان

  1. اعتماديات النواة: يستهدف هذا الاستغلال إصدار نواة محدد 7.0.0-30. قد لا تكون إصدارات النواة الأخرى عرضة للثغرة.
  2. ASLR وتخفيفات الأمان: قد تمنع ميزات أمان النواة الحديثة نجاح الاستغلال.
  3. بيئة الاختبار: يُوصى بالاختبار في أجهزة افتراضية أو حاويات معزولة.
  4. الاستخدام الأخلاقي: اختبر فقط على الأنظمة التي لديك إذن بتقييمها.

الترخيص

هذا المشروع مرخص بموجب Apache License 2.0 - راجع ملف LICENSE للتفاصيل.

المراجع

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

تنزيل الأداة
الخيارالوصف
--vuln-triggerتفعيل الثغرة فقط (بدون تصعيد إلى الجذر)
--verbose, -Vتمكين الإخراج المفصل
--bannerعرض شعار ASCII
--help, -hعرض رسالة المساعدة هذه
--version, -vعرض معلومات الإصدار
--configعرض التكوين الحالي
PIDالتشغيل كمساعد جذر لـ PID المحدد
المتغيرالافتراضيالوصف
N2P_REPORT_PATH/tmp/n2p-root-reportمسار إخراج التقرير
N2P_FLAG_PATH/flagمسار ملف العلم
N2P_TUN_DEVICE/dev/net/tunمسار جهاز TUN
N2P_CONSOLE/dev/consoleمسار جهاز الطرفية
N2P_TTY/dev/ttyS0مسار جهاز TTY
N2P_PROC_EXE/proc/self/exeمسار الملف التنفيذي الذاتي
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(غير محدد)تمكين الوضع المفصل (1/true/yes)