
إطار عمل معياري للبحث واستغلال ثغرة تصعيد الامتيازات في نواة لينكس باستخدام AF_ALG وحقن ذاكرة التخزين المؤقت للصفحات لتعديل ملفات SUID الثنائية في الذاكرة.
إطار عمل معياري لدراسة ثغرة تصعيد الامتيازات (LPE) في Linux تعتمد على تقنيات AF_ALG + Page Cache Injection.
صُمم هذا المشروع من أجل:
ينفذ هذا الإطار تقنية تسمح بـ:
يعتمد الاستغلال على الجمع بين عدة آليات في النواة:
تسمح بالتفاعل مع الخوارزميات التشفيرية من مساحة المستخدم عبر مقابس (sockets) خاصة.
يتم إرسال هياكل مبنية خصيصًا إلى النواة لإحداث سلوك غير متوقع.
تسمح بنقل البيانات بين واصفات الملفات مباشرة في مساحة النواة (zero-copy).
يتم تعديل المحتوى في الذاكرة للملفات دون تغيير الملف على القرص.
✔️ النتيجة: يقوم الملف الثنائي بتنفيذ كود معدّل في الذاكرة فقط
/usr/bin/su)python3 main.py
[+] فحص النظام...
[+] تم اكتشاف نواة قابلة للاستغلال
[+] تم العثور على الهدف: /usr/bin/su
[+] جاري حقن الحمولة...
[+] اكتمل التنفيذ
/proc/crypto → AF_ALG
splice syscall → نقل داخل النواة
exploit/
├── core.py # محرك الاستغلال
├── payloads.py # إدارة الحمولات
├── targets.py # تعريف الأهداف
└── detectors.py # كشف الثغرات
modules/
├── logger.py # تسجيل منظم
├── stealth.py # مكافحة الكشف
└── utils.py # أدوات مساعدة
main.py # نقطة الدخول
قد يفشل في حال وجود إجراءات وقائية مثل:
يتيح هذا الإطار تعليم:
هذا المشروع مخصص حصريًا لـ:
❌ لا تستخدمه على أنظمة دون إذن.
MIT License