Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CIFSwitch — إثبات مفهوم لاستغلال CVE-2026-46243، يستغل مكتبة NSS مزيفة والتلاعب بمساحات الأسماء لتصعيد الامتيازات عبر cifs.upcall. | Kitploit
أدوات/GitHubGitHub/manizada/cifswitch
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmanizada/cifswitch

CIFSwitch

إثبات مفهوم لاستغلال CVE-2026-46243، يستغل مكتبة NSS مزيفة والتلاعب بمساحات الأسماء لتصعيد الامتيازات عبر cifs.upcall.

عرض المستودع
6814منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CIFSwitch (CVE-2026-46243)

Writeup

[!WARNING] يتم توفير PoC فقط لمساعدة المدافعين والمشرفين وفرق الأمن المصرح لهم على التحقق من التصحيحات والتخفيفات والكشف والتعرض على الأنظمة التي يملكونها أو المصرح لهم صراحةً باختبارها.

أنت وحدك المسؤول عن ضمان أن استخدامك لهذه المادة قانوني ومصرح به وخاضع للتحكم ويتم في بيئة اختبار معزولة.

ملاحظات

مطلوب GCC -- يقوم PoC ببناء مساعدين C مضمّنين، مكتبة NSS مزيفة (لكتابة إدخال sudoers.d) ومشغّل يجعل cifs.upcall يدخل إلى مساحة الأسماء الخاصة بـ PoC ويحمّل مكتبة NSS المزيفة.

يفترض PoC أدلة وحدات NSS الشائعة لمعمارية x86_64 -- قم بالتعديل إذا لزم الأمر.

تنزيل الأداة