Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — استغلال بلغة بايثون يوضح ثغرة أمنية في نواة لينكس تعتمد على AF_ALG في الذاكرة على بعض أنوية لينكس. | Kitploit
أدوات/GitHubGitHub/povzayd/cve-2026-31431
تصعيد الامتيازاتالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

استغلال بلغة بايثون يوضح ثغرة أمنية في نواة لينكس تعتمد على AF_ALG في الذاكرة على بعض أنوية لينكس.

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تصحيح ذاكرة su عبر AF_ALG (بحث)

سكربت بايثون مضغوط يستغل ثغرة أمنية في نواة النظام مرتبطة بـ AF_ALG لتصحيح ثنائي su في الذاكرة ورفع الصلاحيات. هذا مُقدَّم لأغراض تعليمية وبحثية فقط.

⚠️ لا تستخدم هذا على أي نظام لا تملكه أو بدون إذن صريح. قد يؤدي سوء الاستخدام إلى انتهاك القوانين وسياسات الأمان.

الغرض

  • توضيح كيفية إساءة استخدام خيارات مقبس AF_ALG وsplice لتعديل ذاكرة قابلة للتنفيذ في إصدارات محددة من النواة.
  • تقديم مثال بسيط لدراسة بدائيات استغلال النواة وتقنيات تصحيح الذاكرة.

كيف يعمل (على مستوى عالٍ)

  • فتح /usr/bin/su والاحتفاظ به في الذاكرة.
  • استخدام مقبس AF_ALG مع استدعاءات setsockopt وsendmsg مصممة بعناية لإجبار النواة على نسخ بايتات يتحكم بها المهاجم إلى الصفحات المعيّنة من ثنائي su.
  • تصحيح منطقة صغيرة من ثنائي su باستخدام استدعاءات splice متكررة.
  • تنفيذ su للحصول على شل عند نقطة الدخول المُصحَّحة.

هذه ليست "أداة جذر" عامة وتعمل فقط على تكوينات نواة ضعيفة محددة.

المتطلبات

  • نظام لينكس مع واجهة نواة ضعيفة (AF_ALG + سلوك setsockopt محدد).
  • يجب أن يكون /usr/bin/su موجودًا وقابلًا للقراءة.
  • يجب أن تكون AF_ALG وخوارزمية التشفير authencesn(hmac(sha256),cbc(aes)) متاحتين.

الاستخدام (للبحث فقط)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

يجب تشغيل هذا على مختبر خاضع للتحكم أو جهاز مخصص للاختبار فقط وتملكه.

تنزيل الأداة