Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22009-Linux-eBPF-Map-Locking-Race-Use-After-Free — يحاكي سباق قفل خرائط eBPF في Linux المرتبط بثغرة CVE-2026-22009، وهو استغلال use-after-free في النواة يسبب تلف الذاكرة وتصعيد الامتيازات محليًا. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22009-linux-ebpf-map-locking-race-use-after-free
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubgeorge0papasotiriou/cve-2026-22009-linux-ebpf-map-locking-race-use-after-free

CVE-2026-22009-Linux-eBPF-Map-Locking-Race-Use-After-Free

يحاكي سباق قفل خرائط eBPF في Linux المرتبط بثغرة CVE-2026-22009، وهو استغلال use-after-free في النواة يسبب تلف الذاكرة وتصعيد الامتيازات محليًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22009 – سباق قفل خرائط eBPF في Linux → استخدام بعد التحرير

كود البرنامج (محاكاة بلغة C)

root@kitploit:~
// ebpf_map_uaf.c - Simulated concurrent map update/free
#include <stdio.h>
#include <stdlib.h>
#include <pthread.h>
#include <unistd.h>

void *map_data = NULL;
int map_freed = 0;

void *update_map(void *arg) {
    // Simulate eBPF program updating map
    if (!map_freed) {
        *(char *)map_data = 'A';
    }
    return NULL;
}

void *free_map(void *arg) {
    // Simulate user freeing map
    sleep(1);  // race window
    free(map_data);
    map_freed = 1;
    return NULL;
}

int main() {
    map_data = malloc(64);
    pthread_t t1, t2;
    pthread_create(&t1, NULL, update_map, NULL);
    pthread_create(&t2, NULL, free_map, NULL);
    pthread_join(t1, NULL);
    pthread_join(t2, NULL);
    return 0;
}

CVE-2026-22009 – سباق قفل خرائط eBPF في Linux → استخدام بعد التحرير

Severity: High

نظرة عامة

تحدث حالة سباق (race condition) في النظام الفرعي لـ eBPF عندما يقوم برنامج في مساحة المستخدم بتحرير خريطة بينما يقوم برنامج eBPF بتحديثها في الوقت نفسه. يؤدي غياب المزامنة إلى استخدام بعد التحرير (use‑after‑free) قد يفسد ذاكرة النواة أو يسرّب معلومات.

تفاصيل الثغرة

  • النوع: حالة سباق (Race Condition) / استخدام بعد التحرير (Use‑After‑Free)
  • التأثير: تصعيد الامتيازات محليًا، انهيار النظام.
  • السبب الجذري: عملية تحرير الخريطة لا تنتظر فترة سماح RCU في بعض مسارات الكود، مما يسمح لبرنامج eBPF بالوصول إلى مؤشرات قديمة.

عرض الاستغلال

قم بترجمة المحاكاة وتشغيلها:

root@kitploit:~
gcc -o ebpf_map_uaf ebpf_map_uaf.c -lpthread
./ebpf_map_uaf

يُظهر البرنامج حالة استخدام بعد التحرير (انهيار أو تلف).

تنزيل الأداة