Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim- — يوضح ثغرة CVE-2026-11108 المتمثلة في تجاوز عدد صحيح في محاكاة kmalloc، مما يسبب تجاوز سعة الكومة واحتمال تنفيذ تعليمات برمجية عشوائية من حجم تخصيص مُصمَّم خصيصًا. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11108-integer-overflow-in-memory-allocator-kmalloc-sim-
تحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-11108-integer-overflow-in-memory-allocator-kmalloc-sim-

CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim-

يوضح ثغرة CVE-2026-11108 المتمثلة في تجاوز عدد صحيح في محاكاة kmalloc، مما يسبب تجاوز سعة الكومة واحتمال تنفيذ تعليمات برمجية عشوائية من حجم تخصيص مُصمَّم خصيصًا.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-11108 – تجاوز سعة العدد الصحيح في أداة تخصيص الذاكرة (kmalloc Sim)

كود البرنامج (C)

root@kitploit:~
// alloc_sim.c - Vulnerable memory allocator
#include <stdio.h>
#include <stdlib.h>
#include <string.h>

#define MAX_BLOCK 1024

void *my_malloc(size_t size) {
    size_t total = size + sizeof(size_t); // header
    if (total > MAX_BLOCK) return NULL;
    void *ptr = malloc(total);
    if (!ptr) return NULL;
    *(size_t *)ptr = size;
    return ptr + sizeof(size_t);
}

void my_free(void *p) {
    if (!p) return;
    size_t *header = (size_t *)(p - sizeof(size_t));
    free(header);
}

int main() {
    // Craft size that causes integer overflow: 0xFFFFFFFF - sizeof(size_t) + 1 wraps to small number
    size_t huge = 0xFFFFFFFF;  // 4GB - 1
    char *buf = my_malloc(huge - sizeof(size_t) + 1); // overflow: total becomes 0?
    if (buf) {
        // Write far beyond allocated buffer, heap overflow
        memset(buf, 'A', 1000);
        printf("Wrote 1000 bytes to tiny buffer\n");
        my_free(buf);
    }
    return 0;
}

CVE-2026-11108 – تجاوز سعة العدد الصحيح في أداة تخصيص الذاكرة

Severity: Critical

نظرة عامة

أداة تخصيص ذاكرة مخصصة تحسب إجمالي حجم التخصيص بشكل غير صحيح عن طريق إضافة حجم الترويسة دون فحوصات تجاوز السعة. عبر تمرير حجم قريب من UINT_MAX، يلتف الإجمالي إلى قيمة صغيرة، مما يخصص مخزنًا صغيرًا جدًا ولكنه يسمح بكتابة كبيرة، مما يسبب تجاوزًا في سعة الكومة.

تفاصيل الثغرة

  • النوع: تجاوز سعة العدد الصحيح / تجاوز سعة الكومة
  • التأثير: تنفيذ تعليمات برمجية اعتباطية، تلف في الذاكرة.
  • السبب الجذري: تفشل دالة التخصيص في التحقق من التجاوز عند إضافة حجم الترويسة إلى الحجم المطلوب من المستخدم.

عرض الاستغلال

قم بالترجمة والتشغيل:

root@kitploit:~
gcc -o alloc_sim alloc_sim.c -fno-stack-protector
./alloc_sim

يكتب البرنامج وحدات بايت أكثر بكثير من حجم المخزن المخصص، مما يفسد البيانات الوصفية للكومة ويؤدي على الأرجح إلى الانهيار.

تنزيل الأداة