Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53365 — أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة page-cache لاستبدال /usr/bin/su والحصول على شل بصلاحيات الجذر (root shell). صُممت لأغراض البحث والاختبار الأمني المصرح بهما. | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-53365
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubhackspeak/cve-2026-53365

CVE-2026-53365

أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة page-cache لاستبدال /usr/bin/su والحصول على شل بصلاحيات الجذر (root shell). صُممت لأغراض البحث والاختبار الأمني المصرح بهما.

عرض المستودع
4219منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-53365 — VsockDrop: استنزاف عداد المراجع في النقل بصفر نسخ (io_uring + AF_VSOCK)، ورفع الامتيازات عبر إعادة كتابة Page-Cache

مرآة توزيع من HackSpeak. هذا المستودع هو مرآة توزيع لـ MaherAzzouzi/vsockdrop، والكود مطابق للمصدر الأصلي؛ ولا يتضمن المصدر الأصلي ترخيص LICENSE، لذا تعتمد المرآة وفق اصطلاح التوزيع MIT License, Copyright (c) 2026 HackSpeak، مع بقاء حقوق الكود المصدري للمؤلف الأصلي MaherAzzouzi.

⚠️ يتضمن استغلالًا كاملًا لرفع الامتيازات المحلية (LPE) — يعدّل page-cache الخاص بـ /usr/bin/su (وقد يستمر التعديل على القرص في أنظمة الملفات CoW)؛ للاستخدام في البحث الأمني والتحقق من الثغرات والاختبار المصرّح به فقط، شغّله فقط في بيئات معزولة تملكها أو لديك تفويض صريح لها، ولا تستخدمه ضد أنظمة غير مصرّح بها.

ملخص الثغرة

VsockDrop (CVE-2026-53365) هي ثغرة معالجة غير صحيحة لعداد المراجع في مسار الإرسال بصفر نسخ (zero-copy) عبر io_uring (AF_VSOCK) في نواة Linux، ويمكن أن تؤدي إلى رفع امتيازات محلية (LPE) لمستخدم غير مميز.

  • السبب الجذري: أثناء إرسال حزم skb متعددة عبر vsock، يستخدم io_uring العلم SKBFL_MANAGED_FRAG_REFS ولكن مسار vsock لا يلتزم بهذا العلم → يستدعي __skb_frag_unref() الدالة put_page() على الصفحات المُدارة (managed pages) → استدعاء إضافي واحد لـ put_page عند كل إرسال، ما يخفض عداد pin مباشرة؛
  • سلسلة الاستغلال:
    1. استنزاف عداد المراجع: عبر 1024 استدعاء SEND_ZC، يُستنزف refcount = 1 + 1024 حتى يصل إلى 0 → تُحرَّر الصفحات التي ما زالت pinned إلى PCP freelist؛
    2. استرداد Page-Cache: عبر استدعاء pread بارد واحد للصفحة 0 من /usr/bin/su، يُستعاد PFN الذي حُرر للتو من LIFO freelist → تصبح هذه الصفحة اسمًا مستعارًا (alias) لكل من io_uring fixed buffer و page-cache الخاصة بـ su؛
    3. إعادة كتابة PT_INTERP: استخدام write_fixed/read_fixed لإعادة كتابة سلسلة PT_INTERP في صفحة su لتصبح مسار loader الخاص بالمهاجم؛
    4. رفع امتيازات Data-Only: تنفيذ exec("/usr/bin/su") (setuid-root) → تُحمّل النواة loader الخاص بالمهاجم كمفسّر (interpreter) → الدخول بصلاحيات root → الحصول على root shell.
  • الإصدارات المتأثرة: Linux 6.7 → 7.0.10؛ الإصلاح: 7.0.11 والفروع المستقرة المقابلة؛
  • شروط الاستغلال: لا يتطلب user namespaces، ثنائي ثابت واحد؛
  • CVSS: تقييم NVD 5.5 (تأثير على التوافر)، لكن المؤلف يرى أنه يجب أن يكون 7.8 (LPE).

الاستخدام

make
./exploit

⚠️ عملية خطيرة: يعدّل الاستغلال محتوى /usr/bin/su داخل page-cache؛ وقد يستمر هذا التعديل على القرص في أنظمة الملفات CoW (مثل Btrfs وZFS). شغّله فقط في بيئة معزولة قابلة للتدمير.

إخلاء المسؤولية

  • للاستخدام في البحث الأمني والتحقق من الثغرات والاختبار الدفاعي فقط؛ شغّله في بيئة قابلة للتدمير ولا تستخدمه ضد أنظمة غير مصرّح بها.
  • هذا الاستغلال لأغراض بحثية دفاعية، وقد تم الإفصاح المسؤول عنه إلى [email protected]؛ قبل الاستخدام، تأكد من أن النظام المستهدف ملكك أو لديك تفويض صريح لاستخدامه.

الروابط المرجعية

  • مستودع المصدر الأصلي (مصدر هذا الاستغلال): https://github.com/MaherAzzouzi/vsockdrop
  • NVD: CVE-2026-53365
  • أمثلة من التصحيحات الأصلية (upstream):
    • https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d
    • https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d
    • https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338
  • نشرة أمان Ubuntu: https://ubuntu.com/security/CVE-2026-53365
  • عرض توضيحي من المؤلف: https://x.com/maherazz2/status/2088233024424919395
تنزيل الأداة