Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36971 — إثبات المفهوم لـ CVE-2024-36971 | Kitploit
أدوات/GitHubGitHub/m4g1xx/cve-2024-36971
أمان أندرويدتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubm4g1xx/cve-2024-36971

CVE-2024-36971

إثبات المفهوم لـ CVE-2024-36971

عرض المستودع
114منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36971 — إثبات المفهوم (للبحث والتحليل فقط)

⚠️ إخلاء المسؤولية — اقرأ قبل استخدام هذا المستودع هذا المستودع مخصص فقط لـ البحث الدفاعي والتحليل والإبلاغ المسؤول. يحتوي على ملف إثبات مفهوم غير قابل للاستغلال باسم CVE-2024-36971 ومقتطف من رأس نواة أندرويد متاح للجمهور (sock.h) لتوضيح المنطقة المتأثرة. لا يتم توفير أي كود استغلال أو أوامر إعادة إنتاج أو تعليمات خطوة بخطوة. لا تقم بتشغيل أي ملفات من هذا المستودع على أجهزة الإنتاج أو أنظمة الطرف الثالث أو الشبكات التي لا تتحكم فيها. يخلي المؤلف مسؤوليته عن أي إساءة استخدام.


جدول المحتويات

  1. نظرة عامة
  2. محتويات المستودع
  3. ملخص تقني عالي المستوى
  4. حول مقتطف sock.h المرفق
  5. بيئة البحث (عالي المستوى، غير قابل للتنفيذ)
  6. النتيجة الملاحظة (جهاز الاختبار)
  7. الإفصاح المسؤول والاتصال
  8. إشعار قانوني وأخلاقي

1. نظرة عامة

CVE-2024-36971 هي ثغرة من نوع استخدام بعد التحرير (Use-After-Free – UAF) في نظام الشبكات الفرعي لنواة أندرويد. السبب الجذري هو ترتيب غير آمن للعمليات عند التعامل مع ذاكرة التخزين المؤقت للوجهة (dst) المستخدمة في توجيه المقابس (sk->sk_dst_cache)، مما قد يترك مؤشرًا معلقًا يمكن الوصول إليه من خلال مسارات الكود المتزامنة. يوثق هذا المستودع إثبات مفهوم بحثي دفاعي يوضح التأثير (عدم استقرار النواة وتلف البيانات) دون توفير بدائيات استغلال.

يشرح هذا الملف README ما يوضحه إثبات المفهوم، ولماذا يعتبر ملف sock.h المرفق ذا صلة، والقيود المسؤولة حول الاختبار والمشاركة.


2. محتويات المستودع

  • CVE-2024-36971 — ملف المصدر لإثبات المفهوم (مُبقي في المستودع من أجل الشفافية). ليس مخصصًا للتنفيذ؛ تم تضمينه لأغراض الأرشفة/التحليل فقط.
  • sock.h — مقتطف من رأس نواة أندرويد العامة يُظهر بنى المقابس/الوجهة والمساعدات ذات الصلة بالمشكلة.
  • README.md — هذا الملف (التوثيق والإرشاد).

3. ملخص تقني عالي المستوى (غير قابل للتنفيذ)

  • السبب الجذري: ترتيب غير صحيح للتعامل مع المراجع وتحرير كائنات dst في مسار كود ذاكرة التخزين المؤقت للتوجيه/الوجهة، مما يسمح بحدوث استخدام بعد التحرير (UAF).
  • متجه التشغيل (عالي المستوى): مسار شبكة يستخدم مسار كود __dst_negative_advice() / ذاكرة التخزين المؤقت للوجهة في النواة يمكن أن يتسبب في حدوث حالة UAF. لا يقدم هذا المستودع تعليمات لتشغيله.
  • التأثير الملاحظ: تلف ذاكرة النواة، عدم الاستقرار، وفي ظروف الاختبار، تلف بيانات التعريف (metadata) للتخزين مما يؤدي إلى حالة تمهيد "البيانات تالفة" (تعطل برمجي جزئي).
  • حالة قابلية الاستغلال: يوضح إثبات المفهوم التأثير ويؤكد وجود خطأ حاسم في النواة. كان التلف الملاحظ في الاختبار غير حتمي ومدمر، وليس استغلالًا مستقرًا وموثوقًا لتنفيذ الكود. يتطلب تحويل الخطأ إلى استغلال موثوق معالجة متقدمة للكومة والتحكم في المخصص — مثل هذا العمل خارج نطاق هذا المستودع ولا يتم توفيره.

4. حول مقتطف sock.h المرفق

ملف الرأس sock.h هو رأس نواة متاح للجمهور (مأخوذ من أشجار نواة أندرويد) يحتوي على:

  • تعريفات لـ struct sock والهياكل الشبكية ذات الصلة؛
  • مراجع إلى sk_dst_cache (ذاكرة التخزين المؤقت للوجهة للمقبس) ومساعدات للحصول على مراجع الوجهة/تعيينها؛
  • أنماط الوصول RCU/العداد المرجعي واستخدام dst_release().

تم تضمين هذا المقتطف لإظهار الهياكل ومواقع الكود الدقيقة التي توفر السياق لـ CVE-2024-36971. يدعم الرأس الشرح في هذا الملف README من خلال إظهار حقول البيانات والوظائف التي يكون ترتيبها أو مزامنتها حاسمة للصحة.


5. بيئة البحث (عالي المستوى، غير قابل للتنفيذ)

ملاحظة: فيما يلي قائمة بالقدرات والأدوات النموذجية التي يستخدمها باحثو الأمن في مختبر خاضع للرقابة. وهي غير قابلة للتنفيذ عن عمد — لا أوامر، لا نصوص برمجية، لا قيم معلمات.

القدرات الموصى بها للبحث الآمن والمعزول في النواة:

  • شبكة اختبار معزولة أو مختبر معزول هوائياً لضمان عدم وجود تأثير عرضي على أنظمة الطرف الثالث.
  • أجهزة اختبار مخصصة تمتلكها ويمكنك إعادة تحميل البرامج الثابتة/مسحها بالكامل (لا تستخدم أجهزة الإنتاج أو أجهزة الطرف الثالث).
  • المحاكاة الافتراضية (على سبيل المثال، QEMU/KVM) لبناء وتصحيح صور النواة في بيئة خاضعة للرقابة.
  • شجرة مصدر نواة أندرويد وبيئة بناء محلية لتجميع نوى مزودة بأدوات/تصحيح وإنشاء خرائط الرموز.
  • أدوات وسير عمل التصحيح/التسجيل: adb/fastboot للوصول إلى الجهاز، وجمع dmesg/last_kmsg، وأدوات لرسم خرائط عناوين النواة إلى أسطر المصدر (ملفات الرموز، addr2line، إلخ).
  • تصحيح النواة وأدوات التعقيم (حسب الاقتضاء) مثل KASAN/KMSAN، وftrace، ومرافق التتبع الأخرى لاكتشاف انتهاكات سلامة الذاكرة دون محاولة الاستغلال.
  • جمع آمن للقطع الأثرية وتخزين للسجلات وتتبعات الاستدعاءات والأدلة الفوتوغرافية.

6. النتيجة الملاحظة (الجهاز المختبر)

  • الجهاز المختبر: Nothing Phone (1) — جهاز مملوك ومسيطر عليه من قبل الباحث. كان الجهاز يعمل بإصدار نواة لم يتضمن الإصلاح وقت الاختبار.
  • سياق الاختبار: تم تنفيذ إثبات المفهوم من نفس الشبكة المحلية للجهاز المستهدف في بيئة اختبار معزولة.
  • النتيجة: بعد عدة إرسالات لحركة مرور إثبات المفهوم، تعرض الجهاز لتلف شديد في ذاكرة النواة. انتشر التلف إلى بيانات التعريف (metadata) للتخزين، وتم تمهيد الجهاز مع خطأ يشير إلى "البيانات تالفة". تطلب الجهاز إصلاحًا/إعادة تحميل البرامج الثابتة للعودة إلى حالة قابلة للاستخدام (تعطل برمجي جزئي).
  • تحذير مهم: كان هذا السلوك مدمرًا وغير حتمي؛ أنتج إثبات المفهوم تلفًا وفقدانًا للبيانات بدلاً من بدائية تنفيذ كود موثوقة. أوقف الباحث الاختبار بعد ملاحظة السلوك المدمر — كان الهدف هو التحقق من التأثير، وليس تطوير استغلال عملي.

7. الإفصاح المسؤول والاتصال

يتبع هذا المشروع مبادئ الإفصاح المسؤول. إذا كنت بائعًا أو مشرفًا أو جهة اتصال أمنية وتحتاج إلى قطع أثرية تشخيصية إضافية غير قابلة للتنفيذ (تتبعات استدعاءات كاملة، سجلات منقاة، أو تفريغات جنائية) للتحقق من المشكلة أو معالجتها، يرجى الاتصال بمالك المستودع عبر قناة آمنة. تشمل الطرق المفضلة:

  • فتح مشكلة GitHub خاصة والإشارة إلى قناة اتصال آمنة، أو
  • الاتصال المباشر عبر البريد الإلكتروني المشفر بـ PGP (قدم مفتاحك العام أو اطلب مفتاح الباحث).

سيتعاون الباحث مع البائعين/المشرفين المعتمدين وسيشارك مواد تشخيصية إضافية بموجب شروط آمنة ومناسبة. لن يتم نشر خطوات إعادة الإنتاج القابلة للتكرار بشكل علني.


8. إشعار قانوني وأخلاقي

  • يتم توفير هذا المستودع كما هو لأغراض البحث والتعليم والدفاع فقط.
  • لا يؤيد المؤلف الاستخدام الخبيث ويخلي مسؤوليته عن أي إساءة استخدام.
  • لا تستخدم المواد الواردة في المستودع على أنظمة لا تملكها أو تديرها.
  • اتبع دائمًا القوانين المعمول بها والسياسات المؤسسية وعمليات الإفصاح المنسقة مع البائعين.
تنزيل الأداة