Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/geniuszly/cve-2024-0582
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgeniuszly/cve-2024-0582

CVE-2024-0582

هو استغلال (PoC) يستهدف ثغرة محددة في نواة لينكس (CVE-2024-0582)

عرض المستودع
131منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RU

GenIoURingExploit هو إثبات مفهوم (PoC) يستهدف ثغرة معينة في نواة لينكس (CVE-2024-0582). يستخدم هذا الإثبات آلية io_uring للحصول على وصول غير مصرح به وربما رفع الامتيازات من خلال التلاعب بمخازن المقابس (socket buffers) وإطلاق سلوكيات معينة في النواة.

الميزات

  • يستخدم io_uring للتلاعب الفعال بالمخازن.
  • يوضح تسريب ترتيب عشوائي لعنونة النواة (KASLR).
  • يستغل ثغرة متعلقة بإدارة مخازن المقابس.
  • يشغل الاستغلال باستخدام استدعاءات IOCTL موجهة.
  • يوفر مسارًا لتنفيذ أوامر شل مخصصة من خلال التلاعب بالنواة.

المتطلبات الأساسية

  • نظام يعمل بنظام لينكس (تم اختباره على التوزيعات الحديثة).
  • صلاحيات الجذر أو المسؤول للوصول إلى الموارد المطلوبة.
  • أدوات التطوير (مثل gcc وmake) لتجميع كود C.
  • تثبيت مكتبة liburing على النظام.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. تجميع الاستغلال:

    تأكد من تثبيت أدوات البناء اللازمة ومكتبة liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. تشغيل الاستغلال:

    تحذير: هذا الإثبات مخصص للأغراض التعليمية فقط. تشغيله على نظام إنتاجي قد يسبب سلوكًا غير متوقع ويجب أن يتم فقط في بيئة محكومة.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

كيف يعمل

يعمل الاستغلال عن طريق:

  1. إعداد حلقات مخازن io_uring للتفاعل مع مخازن مقابس النواة.
  2. البحث عن علامة محددة في الذاكرة لتحديد هياكل المقابس القابلة للاستغلال.
  3. التلاعب بهذه الهياكل للحصول على وصول إلى ذاكرة حساسة في النواة.
  4. الكتابة فوق مؤشرات دوال معينة في النواة لإطلاق تنفيذ أوامر عشوائية (/bin/sh).

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. المؤلفون غير مسؤولين عن أي استخدام غير صحيح لهذا الكود. يجب أن يقتصر استخدام هذا الإثبات على الاختبار ضمن بيئات اختبار اختراق محكومة وأخلاقية.

تنزيل الأداة