Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستخبارات التهديداتالتعلم والتعليمموارد منسقة
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

مستودع يوثّق ثغرة Copy Fail (CVE-2026-31431) في نواة لينكس، وهي عيب تصعيد امتيازات محلي يتيح الوصول إلى صلاحيات الجذر (root) ويُربط بتقنيات MITRE ATT&CK.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
15منذ 4 أشهرلم تتم المراجعة بعد

ثغرة النسخ الفاشل (CVE-2026-31431)

الملخص

خلل محلي عالي الخطورة في تصعيد الامتيازات في نواة لينكس، يسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات الجذر (root) من خلال إفساد ذاكرة التخزين المؤقت للصفحات في الذاكرة. يؤثر على توزيعات لينكس منذ عام 2017 ويشكل مخاطر جسيمة على البيئات السحابية وبيئات الحاويات.

الاكتشاف

  • أُضيف إلى كتالوج CISA KEV (مايو 2026)
  • لوحظ استغلاله في البرية
  • تتوفر إثباتات المفهوم (PoCs) بلغات Python وGo وRust

تعيين MITRE ATT&CK

  • تصعيد الامتيازات: إساءة استخدام آلية التحكم في الارتقاء (T1548)
  • تصعيد الامتيازات: التلاعب برموز الوصول (T1134)
  • التنفيذ: مترجم الأوامر والبرمجة النصية (T1059)
  • مراوغة الدفاع: التمويه / استدعاءات النظام المشروعة (T1036)

التخفيف

  • التحديث إلى إصدارات النواة 6.18.22 أو 6.19.12 أو 7.0
  • تعطيل الميزة المعرضة للخطر إذا تأخر التحديث
  • تقييد وصول الحاويات إلى نظام AF_ALG الفرعي
  • تطبيق عزل الشبكة وضوابط الوصول

الخلاصة

تم تعيين التقنيات والسلوكيات إلى إطار عمل MITRE ATT&CK لإجراء تحليل منظم وتصنيف موحد

تنزيل الأداة