Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-27786-Kernel-Exploit — استغلال نواة لينكس لثغرة CVE-2020-27786 باستخدام حالة سباق userfaultd لتحفيز استخدام بعد التحرير (use-after-free)، وتسريب عناوين النواة عبر msg_msg، واستبدال modprobe_path لتصعيد الامتيازات إلى صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/kiks7/cve-2020-27786-kernel-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubkiks7/cve-2020-27786-kernel-exploit

CVE-2020-27786-Kernel-Exploit

استغلال نواة لينكس لثغرة CVE-2020-27786 باستخدام حالة سباق userfaultd لتحفيز استخدام بعد التحرير (use-after-free)، وتسريب عناوين النواة عبر msg_msg، واستبدال modprobe_path لتصعيد الامتيازات إلى صلاحيات الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
9418منذ 3 سنواتلم تتم المراجعة بعد

CVE-2020-27786 استغلال النواة

التفاصيل

يمكنك العثور على التفاصيل الكاملة والشرح هنا: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development

TL;DR

الثغرة هي حالة سباق (Race Condition) تؤدي إلى ثغرة استخدام بعد التحرير (Use-After-Free) للكتابة. تم توسيع نافذة السباق باستخدام تقنية userfaultd التي تعالج أخطاء الصفحات من فضاء المستخدم، وباستخدام msg_msg لتسريب عنوان من النواة، ومتجهات الإدخال/الإخراج (I/O vectors) للحصول على أولية كتابة. وباستخدام أولية الكتابة، تم استبدال المتغير العام modprobe_path وتم الحصول على صدفة صلاحيات الجذر.

تنزيل الأداة