Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — إطار عمل معياري للبحث واستغلال ثغرة تصعيد الامتيازات في نواة لينكس باستخدام AF_ALG وحقن ذاكرة التخزين المؤقت للصفحات لتعديل ملفات SUID الثنائية في الذاكرة. | Kitploit
أدوات/GitHubGitHub/pulentoski/cve-2026-31431
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubpulentoski/cve-2026-31431

CVE-2026-31431

إطار عمل معياري للبحث واستغلال ثغرة تصعيد الامتيازات في نواة لينكس باستخدام AF_ALG وحقن ذاكرة التخزين المؤقت للصفحات لتعديل ملفات SUID الثنائية في الذاكرة.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 CVE-2026-31431 - إطار عمل بحثي لاستغلال النواة

إطار عمل معياري لدراسة ثغرة تصعيد الامتيازات (LPE) في Linux تعتمد على تقنيات AF_ALG + Page Cache Injection.


🎯 الهدف

صُمم هذا المشروع من أجل:

  • البحث في ثغرات نواة Linux
  • تعليم تقنيات الاستغلال الحقيقية (LPE)
  • تنفيذ مختبرات سيبرانية خاضعة للتحكم

⚙️ ماذا يفعل هذا المشروع؟

ينفذ هذا الإطار تقنية تسمح بـ:

  • تعديل المحتوى في الذاكرة (page cache) لملفات SUID الثنائية
  • تغيير سلوكها أثناء وقت التشغيل
  • محاولة تصعيد الامتيازات إلى root دون تعديل الملف الثنائي على القرص

🧠 كيف تعمل الثغرة؟

يعتمد الاستغلال على الجمع بين عدة آليات في النواة:

1. AF_ALG (Linux Crypto API)

تسمح بالتفاعل مع الخوارزميات التشفيرية من مساحة المستخدم عبر مقابس (sockets) خاصة.


2. sendmsg() معدّل

يتم إرسال هياكل مبنية خصيصًا إلى النواة لإحداث سلوك غير متوقع.


3. splice()

تسمح بنقل البيانات بين واصفات الملفات مباشرة في مساحة النواة (zero-copy).


4. Page Cache Injection

يتم تعديل المحتوى في الذاكرة للملفات دون تغيير الملف على القرص.

✔️ النتيجة: يقوم الملف الثنائي بتنفيذ كود معدّل في الذاكرة فقط


🔥 تسلسل التنفيذ

  1. الكشف التلقائي عن النظام (النواة، الإجراءات الوقائية)
  2. اختيار ملف SUID ثنائي (مثال: /usr/bin/su)
  3. تحميل الحمولة (payload)
  4. تقسيمها إلى أجزاء من 4 بايت
  5. الحقن باستخدام AF_ALG + splice()
  6. تغيير سلوك الملف الثنائي
  7. تنفيذ الملف الثنائي المعدّل في الذاكرة

🚀 الاستخدام

التنفيذ الأساسي:

root@kitploit:~
python3 main.py

التسلسل المتوقع:

root@kitploit:~
[+] فحص النظام...
[+] تم اكتشاف نواة قابلة للاستغلال
[+] تم العثور على الهدف: /usr/bin/su
[+] جاري حقن الحمولة...
[+] اكتمل التنفيذ

📌 المتطلبات

  • نظام Linux قابل للاستغلال محتملًا
  • نواة بدون التصحيحات المرتبطة
  • دعم لـ:
root@kitploit:~
/proc/crypto   → AF_ALG
splice syscall → نقل داخل النواة
  • صلاحيات قراءة على ملفات SUID الثنائية

📁 هيكل المشروع

root@kitploit:~
exploit/
 ├── core.py        # محرك الاستغلال
 ├── payloads.py    # إدارة الحمولات
 ├── targets.py     # تعريف الأهداف
 └── detectors.py   # كشف الثغرات

modules/
 ├── logger.py      # تسجيل منظم
 ├── stealth.py     # مكافحة الكشف
 └── utils.py       # أدوات مساعدة

main.py             # نقطة الدخول

⚠️ القيود

  • ❌ ليس استغلالًا شاملًا
  • ❌ يعتمد على إصدار محدد من النواة
  • ❌ مبني على سباقات الحالة (race conditions) (غير حتمي)

قد يفشل في حال وجود إجراءات وقائية مثل:

  • SELinux (enforcing)
  • AppArmor
  • GRSecurity

🧪 الاستخدام الموصى به

  • الأجهزة الافتراضية
  • مختبرات معزولة
  • بيئات اختبار خاضعة للتحكم

👨‍🏫 الاستخدام التعليمي

يتيح هذا الإطار تعليم:

  • استغلال النواة
  • تقنيات تصعيد الامتيازات (LPE)
  • هجمات Page Cache
  • سباقات الحالة (Race conditions)
  • التفاعل بين مساحة المستخدم ↔ النواة

⚠️ إخلاء مسؤولية

هذا المشروع مخصص حصريًا لـ:

  • التعليم
  • البحث
  • البيئات الخاضعة للتحكم

❌ لا تستخدمه على أنظمة دون إذن.


📜 الترخيص

MIT License

تنزيل الأداة