Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-live-process-code-injection — إثبات المفهوم لـ CVE-2026-31431 يوضح حقن كود مباشر في عملية نشطة عبر ذاكرة التخزين المؤقت للصفحات، مما يحقق تنفيذ كود تعسفي في عملية قيد التشغيل دون صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

إثبات المفهوم لـ CVE-2026-31431 يوضح حقن كود مباشر في عملية نشطة عبر ذاكرة التخزين المؤقت للصفحات، مما يحقق تنفيذ كود تعسفي في عملية قيد التشغيل دون صلاحيات الجذر.

عرض المستودع
26منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 (Copy Fail) — إثبات المفهوم لحقن الكود في العمليات الحية

يوضح تنفيذ كود تعسفي في عملية قيد التشغيل عبر ذاكرة التخزين المؤقت للصفحات.

بواسطة @secinfosex

ما يفعله:

  1. يترجم ملفًا ثنائيًا للاختبار: check() { return 42; } في حلقة لا نهائية
  2. يشغّل العملية
  3. ينتظر إخراج "check() = 42"
  4. يستبدل check() بكود شل getpid() عبر كتابة Copy Fail في ذاكرة التخزين المؤقت للصفحات
  5. ينتظر إخراج "check() = "
  6. يقارن PID من الإخراج مع PID الفعلي للعملية
  7. يستعيد ذاكرة التخزين المؤقت للصفحات (posix_fadvise DONTNEED)

النجاح: check() يُرجع PID الحقيقي — استدعاء نظام تم تنفيذه بواسطة النواة في سياق العملية. تم تأكيد تنفيذ الكود التعسفي.

المتطلبات:

  • نواة غير مُحدّثة مع توفر وحدة algif_aead
  • gcc
  • صلاحيات الجذر غير مطلوبة (لكن الوصول إلى مقبس AF_ALG مطلوب)

الاستخدام: python3 copy_fail_inject_poc.py

تنزيل الأداة