Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53613-poc — إثبات مفهوم لاستغلال CVE-2026-53613، وهي ثغرة من نوع TOCTOU في mount(8) تتيح تصعيد الامتيازات المحلية إلى صلاحيات الجذر عبر سباق الروابط الرمزية. | Kitploit
أدوات/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

إثبات مفهوم لاستغلال CVE-2026-53613، وهي ثغرة من نوع TOCTOU في mount(8) تتيح تصعيد الامتيازات المحلية إلى صلاحيات الجذر عبر سباق الروابط الرمزية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
7منذ 21 أياملم تتم المراجعة بعد

CVE-2026-53613 PoC

ثغرة TOCTOU في mount(8) تسمح بترقية الصلاحيات محليًا إلى صلاحيات الجذر (root).

الإصدارات المعرضة للخطر

  • util-linux 2.41.0 حتى 2.41.4
  • util-linux 2.42.0 حتى 2.42.1

الاستغلالات

الملفالطريقةالهدف
exploit_shell.shاستخراج مفتاح SSH/root
exploit_direct_shell.shشل مباشر/bin

بدء سريع

root@kitploit:~
# الطريقة 1: استخراج مفتاح SSH والدخول عبر SSH كجذر
bash exploit_shell.sh 1000

# الطريقة 2: تركيب /bin وتشغيل شل
bash exploit_direct_shell.sh 2000

قم بزيادة عدد التكرارات لرفع معدل النجاح على الأنظمة البطيئة.

كيف تعمل

  1. نافذة سباق TOCTOU في التحقق من المسار في mount(8)
  2. استبدال الدليل برابط رمزي (symlink) قبل أن يتحقق mount
  3. يتبع النواة الرابط الرمزي إلى موقع حساس (/root أو /bin)
  4. الوصول إلى نظام الملفات المُركّب أو تنفيذ كود مميز
  5. تحقيق ترقية الصلاحيات

سلسلة الهجوم

root@kitploit:~
مستخدم غير مميز
  ↓
ثنائي mount(8) SUID
  ↓
الفوز بسباق TOCTOU
  ↓
تركيب نظام ملفات /root
  ↓
استخراج المفتاح الخاص SSH
  ↓
الدخول عبر SSH كجذر
  ↓
شل الجذر

المتطلبات

  • نظام Linux يحتوي على util-linux معرض للخطر
  • مساحة قرص حرة 256MB
  • صلاحية كتابة إلى /tmp
  • لا حاجة لتكوين sudoers (mount(8) هو SUID)
  • تشغيل SSH (للطريقة 1، اختياري للطريقة 2)

التفاصيل التقنية

الثغرة موجودة بسبب:

  1. يتحقق mount(8) من المسار الهدف باستخدام stat()
  2. يمر وقت (نافذة السباق)
  3. يستبدل المهاجم الدليل برابط رمزي إلى /root أو /bin
  4. يستدعي mount(8) استدعاء النظام mount() مع سلسلة المسار الأصلية
  5. تتبع النواة الرابط الرمزي، وتُركّب الدليل الحساس في موقع المهاجم
  6. لا إعادة تحقق بين التحقق واستدعاء النظام = TOCTOU

مؤشرات النجاح

  • ظهور رسالة الفوز بالسباق
  • إمكانية الوصول إلى نظام الملفات المُركّب
  • تشغيل الشل أو نجاح تسجيل الدخول عبر SSH

الإصدارات المُصححة

  • util-linux 2.41.5+
  • util-linux 2.42.2+

يستخدم التصحيح عمليات التركيب المعتمدة على fd لمنع TOCTOU عبر الروابط الرمزية.

إخلاء مسؤولية

لأغراض تعليمية واختبارات الأمان المصرح بها فقط.

  • ✅ اختبار الاختراق المصرح به
  • ✅ البحث في الثغرات
  • ✅ التقييم الدفاعي
  • ❌ الوصول غير المصرح به
  • ❌ الاستغلال الخبيث

احصل على التصريح المناسب قبل الاختبار على الأنظمة التي لا تملكها.

تنزيل الأداة