Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64531 — إثبات مفهوم CVE-2026-64531 (OVSwrap) - تصعيد امتيازات محلي في نواة لينكس Open vSwitch؛ للتحقق من التصحيح والبحث الأمني | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-64531
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubhackspeak/cve-2026-64531

CVE-2026-64531

إثبات مفهوم CVE-2026-64531 (OVSwrap) - تصعيد امتيازات محلي في نواة لينكس Open vSwitch؛ للتحقق من التصحيح والبحث الأمني

عرض المستودع
64منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-64531 — OVSwrap

PoC لرفع الصلاحيات محليًا في وحدة Open vSwitch بنواة لينكس (مستخدم عادي ← root). يستغل التفاف الأعداد الصحيحة في حقل nla_len ذي 16 بت للارتقاء من مستخدم عادي إلى root.

ملخص الثغرة

عندما يتجاوز تدفق actions المتداخلة الذي يولّده OVS حد 65535 بايت، يلتف حقل nla_len ذو 16 بت. يمكن للمهاجم الذي يمتلك CAP_NET_ADMIN فقط داخل مساحة أسماء مستخدم/شبكة خاصة بناء action طويل من نوع CLONE، مما يجعل محلل النواة يقع في بيانات conntrack يتحكم بها المهاجم، فيحصل المهاجم بذلك على بدائيتي قراءة عشوائية من النواة وإنقاص كلمةً بكلمة، وينتهي به الأمر إلى التلاعب ببيانات اعتماده للارتقاء إلى root.

يعود أصل هذا الخطأ إلى إسناد غير آمن عمره 13 عامًا (commit 74f84a5726c7)، وكان محميًا سابقًا بحد أقصى للطول الإجمالي قدره 32KiB؛ وقد نُشّط بعد إزالة هذا الحد في commit a1e64addf3ff بتاريخ مارس 2025.

  • معرّف الثغرة: CVE-2026-64531
  • النوع: رفع صلاحيات محلي (LPE)
  • المكوّن المتأثر: وحدة openvswitch في نواة لينكس
  • المتطلب المسبق: مستخدم عادي + unshare -Urn (بدون الحاجة إلى صلاحيات في مساحة الأسماء الأولية)

الإصدارات المتأثرة / المُصحَّحة

سلاسل 6.13–6.17 و6.19 و7.0 وصلت إلى نهاية العمر (EOL) ولا يوجد إصلاح لها.

متطلبات التشغيل

  • Linux x86-64 مع نواة متأثرة/غير مُصحَّحة
  • دعم OVS conntrack + FTP conntrack helper
  • توفّر مساحات أسماء مستخدمين غير مميزة (unshare -Urn) مع تثبيت sudo
  • Python 3.7+
  • يُنصح بذاكرة 2 GiB أو أكثر

الاستخدام

root@kitploit:~
# 必须以普通(非 root)用户运行
python3 ovswrap-poc.py

ينتقل السكربت تلقائيًا عبر unshare -Urn إلى مساحة أسماء مستخدم+شبكة خاصة؛ ويتضمن جدول إزاحات مُشتق مسبقًا يغطي نحو 800 بناء لنواة x86-64، وفي حال عدم وجود تطابق يحاول الاشتقاق الديناميكي من System.map / BTF / pahole. وعند النجاح يحصل على شل root بدون كلمة مرور عبر كتابة مدخل في /etc/sudoers.d/.

⚠️ إخلاء مسؤولية

للاستخدام في أبحاث الأمان والتحقق من الثغرات والاختبارات الدفاعية فقط. يعمل هذا الـ PoC على إتلاف بيانات اعتماد النواة وتعديل ملف sudoers وترك عمليات زومبي وحالة OVS تالفة؛ لذا يجب تشغيله حصريًا داخل جهاز افتراضي قابل للتدمير، وعدم تنفيذه في بيئات الإنتاج أو البيئات غير المصرّح بها.

الإسناد والمراجع

  • الـ PoC الأصلي: manizada/OVSwrap (GPL-2.0)، وهذا المستودع مرآة توزيع له
  • التحليل الفني: https://heyitsas.im/posts/ovswrap/
  • commit الإصلاح: 3f1f755366687d051174739fb99f7d560202f60b
تنزيل الأداة
سلسلة النواةالنطاق المتأثرأول إصدار مُصحَّح
5.15.y5.15.180 – 5.15.2115.15.212
6.1.y6.1.132 – 6.1.1776.1.178
6.6.y6.6.84 – 6.6.1446.6.145
6.12.y6.12.20 – 6.12.966.12.97
6.18.y6.18.0 – 6.18.396.18.40
7.1.y7.1.0 – 7.1.47.1.5