Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-27786-Kernel-Exploit — استغلال نواة 4.9 لثغرة CVE-2020-27786 | Kitploit
أدوات/GitHubGitHub/kiks7/cve-2020-27786-kernel-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubkiks7/cve-2020-27786-kernel-exploit

CVE-2020-27786-Kernel-Exploit

استغلال نواة 4.9 لثغرة CVE-2020-27786

عرض المستودع
94منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-27786 استغلال النواة

التفاصيل

يمكنك العثور على التفاصيل الكاملة والشرح هنا: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development

TL;DR

الثغرة هي حالة سباق (Race Condition) تؤدي إلى ثغرة استخدام بعد التحرير (Use-After-Free) للكتابة. تم توسيع نافذة السباق باستخدام تقنية userfaultd التي تعالج أخطاء الصفحات من فضاء المستخدم، وباستخدام msg_msg لتسريب عنوان من النواة، ومتجهات الإدخال/الإخراج (I/O vectors) للحصول على أولية كتابة. وباستخدام أولية الكتابة، تم استبدال المتغير العام modprobe_path وتم الحصول على صدفة صلاحيات الجذر.

تنزيل الأداة