Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64561 — Zapscape (CVE-2026-64561) إثبات مفهوم للهروب من الضيف إلى المضيف في KVM/x86 shadow MMU UAF - مرآة V4bel/@v4bel، MIT؛ للاختبار الأمني المصرح به | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-64561
تحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأمانالفريق الأحمراستغلال الملفات الثنائية
GitHubhackspeak/cve-2026-64561

CVE-2026-64561

Zapscape (CVE-2026-64561) إثبات مفهوم للهروب من الضيف إلى المضيف في KVM/x86 shadow MMU UAF - مرآة V4bel/@v4bel، MIT؛ للاختبار الأمني المصرح به

عرض المستودع
17منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-64561 — Zapscape:KVM/x86 shadow MMU UAF,هروب الضيف إلى جذر المضيف

صورة توزيع HackSpeak. هذا المستودع عبارة عن صورة توزيع للـ PoC الكامل والوثائق الفنية التي نشرها الباحث Hyunwoo Kim(@v4bel)، والكود والوثائق مطابقة للمستودع الأصلي.

⚠️ لم يُرفق المستودع الأصلي ترخيصًا (LICENSE): تتبنى هذه الصورة، وفقًا لعرف التوزيع، MIT License, Copyright (c) 2026 HackSpeak، بينما تعود حقوق الكود المصدري إلى مؤلف الكود الأصلي V4bel / @v4bel. لم يتم التحقق من الـ PoC على أجهزة حقيقية، لذا يُرجى اختباره أولًا في بيئة قابلة للتدمير (QEMU TCG) وعدم استخدامه ضد أهداف غير مصرح بها.

ملخص الثغرة

Zapscape (CVE-2026-64561) هي Use-After-Free في shadow MMU الخاص بـ Linux KVM/x86. يمكن للمهاجم الذي يمتلك صلاحيات نواة الضيف L1 (عادةً جذر الضيف)، عندما تكون المحاكاة الافتراضية المتداخلة مكشوفة لضيف غير موثوق، أن يهرب إلى المضيف وينفذ كودًا بصلاحيات root.

  • السبب الجذري: مشكلة في ترتيب فحص stale-root في مسار zap العودي — بعد أن يُبطل استرداد الحصة الجذر الحالي، ما تزال FNAME(fetch) تنشئ تعيينات تحت هذا الجذر ← يدخل child غير صالح إلى active_mmu_pages ← تُربط نفس عقدة القائمة في قائمتين ← رابط معلّق (dangling link) + كتابة بعد التحرير (post-free write);
  • سلسلة الاستغلال: كتابة بعد التحرير → عمليتا cross-cache (بيئة guest_memfd) → كشف إزاحة KASLR → إنشاء wait entry وربطه في log_wait → رد اتصال ← workqueue الخاص بـ SRCU ← ← ← إنشاء ملف المملوك لـ root على المضيف (uid 0 / mode 0644);
srcu_delay_timer
call_usermodehelper
/bin/sh -c "umask 022; : > /Zapscape"
/Zapscape
  • الإصدارات المتأثرة: من commit f95eec9bed76 (2020-07، منذ Linux 5.9) حتى commit الإصلاح 2abd5287f083 (2026-07-21)؛ الفروع المستقرة التي تم إصلاحها: 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6 / 7.2-rc5.
  • البيئة والاستخدام

    • الهدف: AMD nested SVM/NPT + Linux 7.1.3؛ يُنصح بالاختبار الآمن عبر QEMU TCG (QEMU v9.2.0+). يتطلب Intel بالإضافة إلى ذلك كشف طول page-walk الخاص بـ EPT (4 و5) إلى L1؛
    • الخطوات:
      1. نزّل الكود المصدري للنواة الضعيفة v7.1.3 وابنِ صورة النواة وفقًا لـ kconfig;
      2. اترجم الـ PoC: gcc -O2 -g -static -pthread poc.c -o poc، ثم أنشئ initramfs باستخدام BusyBox أو ما شابه;
      3. شغّل: ./qemu.sh bzImage initramfs.cpio.gz;
      4. نفّذ ./poc داخل الضيف، وبعد نجاحه سيظهر ملف /Zapscape المملوك لـ root في الدليل الجذر للمضيف.
    • القيود: هذا الـ PoC ليس سلاحًا كاملًا (في البيئات السحابية يجب تحويل إجراءات L1 إلى وحدة نواة ضيف وتكييفها مع kconfig الخاص بالمضيف)؛ عند تفعيل CONFIG_LIST_HARDENED، تُحجب الكتابة بعد التحرير ويتحول الاستغلال إلى DoS/تعطل.

    ثغرات ذات صلة من السلسلة نفسها

    • Januscape (CVE-2026-53359) وITScape (CVE-2026-46316)، وكلاهما من سلسلة هروب KVM التي كتبها V4bel.

    إخلاء المسؤولية

    • للاستخدام في أبحاث الأمان والتحقق من الثغرات والاختبار المصرح به فقط؛ يُرجى التشغيل في بيئة قابلة للتدمير (جهاز افتراضي/حاوية) وعدم استخدامه ضد أنظمة غير مصرح بها.
    • هذا الـ PoC كود نشره الباحث ولم يُتحقق منه على أجهزة حقيقية؛ الاستغلال سيتلف كائنات ذاكرة نواة المضيف، وقد يؤدي الفشل إلى تعطل المضيف.

    الروابط المرجعية

    • المستودع المصدر الأصلي (مصدر هذا الـ PoC): https://github.com/V4bel/Zapscape
    • الوثائق الفنية للباحث (write-up): https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md
    • NVD: CVE-2026-64561 — https://nvd.nist.gov/vuln/detail/CVE-2026-64561
    • commit الإصلاح من المستودع الأصلي: 2abd5287f083
    • commit تقديم الثغرة: f95eec9bed76
    تنزيل الأداة