Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1086-Exploit — قالب تعليمي غير وظيفي لاستغلال ثغرة CVE-2024-1086 في نواة لينكس — مخصص للبحث والتدريس الأمني في المختبر فقط (استخدمه في أجهزة افتراضية خاضعة للتحكم فقط). | Kitploit
أدوات/GitHubGitHub/karim4353/cve-2024-1086-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubkarim4353/cve-2024-1086-exploit

CVE-2024-1086-Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قالب تعليمي غير وظيفي لاستغلال ثغرة CVE-2024-1086 في نواة لينكس — مخصص للبحث والتدريس الأمني في المختبر فقط (استخدمه في أجهزة افتراضية خاضعة للتحكم فقط).

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

🔒 مشروع استغلال CVE-2024-1086

Build Status License: MIT Documentation

🛡️ استغلال تعليمي مصقول لنواة لينكس لأغراض البحث الأمني

يوفر هذا المشروع قالبًا غير وظيفي ومتينًا لدراسة CVE-2024-1086، وهي ثغرة استخدام-after-free في مكوّن netfilter: nf_tables بنواة لينكس، مما يتيح تصعيد الصلاحيات محليًا. صُمّم لباحثي الأمن والطلاب، ويجمع بين قالب استغلال بلغة C وواجهة Java محسّنة لتشخيص وتكوين وتنفيذ موثوقين، وهو مخصص للاستخدام في بيئة مختبرية خاضعة للتحكم فقط (مثل جهاز افتراضي بنواة قابلة للاستغلال).

⚠️ تحذير: كود C غير وظيفي ويستخدم قيمًا مؤقتة (placeholder)، ويتطلب تعديلات كبيرة ليعمل. الاستخدام غير المصرح به على أنظمة الإنتاج أو بدون إذن يعتبر غير قانوني وغير أخلاقي. استخدمه بمسؤولية لتطوير المعرفة بأمن النواة.

🔍 الميزات الرئيسية

  • 🧠 تشخيص نظام قوي: فحوصات شاملة لإصدار النواة، ومساحات أسماء المستخدمين، ووحدة nf_tables
  • 📜 تكوين مرن: إعدادات مبنية على JSON لمعاملات الاستغلال، ومستويات التسجيل، والمهلات الزمنية
  • 📝 تسجيل محسّن: سجلات مفصّلة بطوابع زمنية إلى ملف ووحدة التحكم لتحليل دقيق
  • 💻 واجهة أوامر بديهية: تدعم خيارات --check و --run و --dry-run و --payload و --config
  • 🔐 قالب استغلال آمن: كود C غير وظيفي لدراسة تعليمية آمنة لاستغلالات nf_tables
  • 🔗 تكامل موثوق: تفاعل سلس بين Java وC مع معالجة المهلات واسترداد الأخطاء
  • 🧪 مجموعة اختبارات: تتضمن اختبارات Java وC للتحقق في البيئات المختبرية
  • 🛡️ تصميم أخلاقي: قيود صارمة على الاستخدام المختبري فقط وإرشادات أخلاقية

🏰 نظرة عامة على البنية

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

يدمج المشروع واجهة Java للتشخيص الآمن والتسجيل والتكوين مع قالب استغلال بلغة C يحاكي التفاعل مع النواة عبر مقابس Netlink، مدعومًا بمجموعة اختبارات للتحقق.

💻 بدء سريع

المتطلبات الأساسية

تأكد من تثبيت الأدوات التالية:

  • 🔧 GCC (الإصدار 9.0+، sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (الإصدار 11+، sudo apt install openjdk-11-jdk)
  • 🛠️ Make (لبناء كود C)
  • 📜 مكتبة JSON: org.json:json:20230227 (عبر Maven أو JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (عبر Maven أو JAR)
  • 🧪 JUnit (الإصدار 5.8+، للاختبار)
  • 🌐 Git (لإدارة الإصدارات)

نظام التشغيل:

  • Linux (مثل Ubuntu 22.04) أو Android بنواة قابلة للاستغلال (5.14 إلى 6.6، بدون تصحيح، < 5.15.148، 6.1.76، 6.6.15)
  • تفعيل مساحات أسماء المستخدمين غير المميزة (CONFIG_USER_NS=y)
  • تفعيل وحدة nf_tables (CONFIG_NF_TABLES=y)

البيئة المختبرية:

  • جهاز افتراضي VirtualBox/VMware بنظام Ubuntu 22.04 (نواة 5.15.x < 5.15.148)
  • محاكي Android بنواة قابلة للاستغلال

التثبيت

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. تثبيت التبعيات

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. بناء استغلال C

    root@kitploit:~
    make
    
  4. تشغيل واجهة Java

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    الخيارات: --check، --run، --dry-run، --payload <path>، ،

للتثبيت المفصّل، راجع دليل الإعداد.

📂 هيكل المشروع

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 الاختبار

اختبر المشروع في بيئة مختبرية آمنة:

root@kitploit:~
# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 المساهمة

نرحب بالمساهمات لتحسين هذا المشروع التعليمي! راجع إرشادات المساهمة للتفاصيل حول:

  • أسلوب الكود ومعاييره
  • متطلبات الاختبار
  • عملية طلبات السحب (Pull Requests)
  • الإرشادات الأخلاقية

📚 التوثيق

  • نظرة عامة على البنية - تصميم النظام
  • دليل الإعداد - التثبيت والتكوين
  • دليل المساهمة - كيفية المساهمة
  • الأسئلة الشائعة - المشكلات الشائعة والحلول

🔑 حالات الاستخدام

  • 🔍 البحث في استغلال النواة: دراسة ثغرات الاستخدام-after-free في nf_tables
  • 🧑‍🎓 التعليم الأمني: تعليم أمن نواة لينكس وتطوير الاستغلالات
  • 🛡️ مختبرات اختبار الاختراق: محاكاة تصعيد الصلاحيات في بيئات خاضعة للتحكم
  • 🔐 تقوية النظام: اختبار آليات التخفيف مثل KASLR وSELinux وقيود مساحات الأسماء

🏆 معايير الأداء

  • 🔍 زمن استجابة فحص النظام: أقل من 300ms لفحوصات النواة والوحدات
  • 💻 تنفيذ الاستغلال: أقل من 1s للقالب غير الوظيفي (PoC الحقيقي حوالي 3-5 ثوانٍ)
  • 📊 بصمة الذاكرة: أقل من 10MB من RAM لواجهة Java، وأقل من 1MB لاستغلال C
  • 📝 إخراج السجلات: زمن كتابة أقل من 50ms إلى exploit_log.txt

🔧 متطلبات النظام

🛠️ التكوين

قم بالتكوين عبر src/main/resources/config.json:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

راجع دليل التكوين.

🐞 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة:

  • 🔧 فشل البناء: تحقق من إصدارات GCC/JDK؛ نفّذ make clean && make.
  • ⚠️ فشل الاستغلال: تأكد من sysctl -w kernel.unprivileged_userns_clone=1 ومن lsmod | grep nf_tables.
  • ☕ أخطاء Java: تحقق من وجود json-20230227.jar و commons-cli-1.5.0.jar في مسار الفئات (classpath).
  • 🔐 مشكلات الصلاحيات: شغّل كمستخدم غير جذر مع وصول إلى مساحات الأسماء.

راجع الأسئلة الشائعة أو افتح مشكلة.

📄 الترخيص

مرخّص بموجب رخصة MIT - راجع LICENSE.

🙏 شكر وتقدير

  • Notselwyn على PoC الأصلي لـ CVE-2024-1086
  • CrowdStrike و NSFOCUS لتحليل الثغرة
  • مجتمع نواة لينكس لتطوير التصحيح
  • مجتمع الأمن مفتوح المصدر للموارد التعليمية

📞 الدعم

  • 📚 التوثيق: ويكي المشروع
  • 🐞 المشكلات: GitHub Issues
  • 💬 النقاشات: GitHub Discussions

🛡️ صُنع بكل ❤️ لمجتمع أبحاث الأمن

تنزيل الأداة
--config <file>
--help
  • تشغيل الاختبارات

    root@kitploit:~
    ./tests/run_tests.sh
    
  • المكوّنالحد الأدنىالموصى به
    إصدار النواة5.145.15.x < 5.15.148
    الذاكرة RAM512MB1GB+
    المعالج CPU1GHz2GHz+
    مساحة القرص100MB500MB+
    إصدار JavaJDK 11JDK 17