Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23398 — إثبات مفهوم لاستغلال ثغرة إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في نواة لينكس داخل الدالة `icmp_tag_validation()`، مما يتيح رفض الخدمة عن بُعد عبر حزم ICMP مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/johanneslks/cve-2026-23398
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

إثبات مفهوم لاستغلال ثغرة إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في نواة لينكس داخل الدالة `icmp_tag_validation()`، مما يتيح رفض الخدمة عن بُعد عبر حزم ICMP مصممة خصيصًا.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23398

إلغاء مرجع مؤشر فارغ في icmp_tag_validation() بنواة لينكس (تعطيل الخدمة عن بُعد)

الوصف

تقوم الدالة icmp_tag_validation() في net/ipv4/icmp.c بإلغاء مرجع inet_protos[proto] دون التحقق من القيمة NULL. يمكن لمهاجم عن بُعد إرسال حزمة ICMP واحدة مصممة بعناية من نوع "Fragmentation Needed" مع رقم بروتوكول داخلي غير مسجّل لتعطيل النواة في سياق softirq.

المتأثر: نواة لينكس قبل الالتزامات 614aefe56af8 (الفرع الرئيسي) / d938dd5a0ad7 (المستقر 6.12)

الاستخدام

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # حزمة واحدة، بروتوكول 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # بروتوكول غير مسجّل بديل
sudo python3 poc.py --target <TARGET_IP> --count 5           # تكرار

المتطلبات

  • تجاور من الطبقة الثالثة مع الهدف (يُدعم عنوان مصدر مزيف)
  • الهدف: net.ipv4.ip_no_pmtu_disc = 3 (غير افتراضي؛ مطلوب للوصول إلى icmp_tag_validation())
  • المهاجم: صلاحيات root، Python 3، Scapy

المراجع

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

إشعار قانوني

يُطرح هذا المشروع بموجب رخصة GNU GPLv3.

يُقدَّم لأغراض البحث الأمني الدفاعي والتعليم والاختبار المصرح به. لا تستخدم هذا الكود ضد أنظمة أو خدمات دون إذن صريح من المالك.

قد يشكل الاستخدام غير المصرح به انتهاكًا للقوانين المعمول بها. لا يمنح المؤلفون إذنًا لاختبار أنظمة الطرف الثالث وليسوا مسؤولين عن سوء الاستخدام.

راجع ملف LICENSE لشروط الضمان والمسؤولية.

تنزيل الأداة