Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
modrosnlr5 — إثبات مفهوم لاستغلال ثغرة CVE-2026-31431 في نواة لينكس، يستغل مقابس AF_ALG لتصعيد الصلاحيات إلى صلاحيات الجذر (root) عبر حقن الحمولة وتشغيل قشرة أوامر. | Kitploit
أدوات/GitHubGitHub/rosnlr5/modrosnlr5
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubrosnlr5/modrosnlr5

modrosnlr5

إثبات مفهوم لاستغلال ثغرة CVE-2026-31431 في نواة لينكس، يستغل مقابس AF_ALG لتصعيد الصلاحيات إلى صلاحيات الجذر (root) عبر حقن الحمولة وتشغيل قشرة أوامر.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧬 modrosnlr5 – Linux Kernel LPE PoC (CVE-2026-31431)

PoC AF_ALG Exploit Visual

أداة إثبات مفهوم مصممة للتحقق من استغلال الثغرة الأمنية CVE-2026-31431 في أنظمة Linux.
يستغل الـ exploit واجهة المقابس AF_ALG في النواة لحقن حمولة والحصول على شل بصلاحيات root من جلسة مستخدم بدون أذونات.

⚖️ استخدام أخلاقي ومراقب: يُوزَّع هذا الكود حصريًا لأغراض البحث والتدريب والتدقيقات المصرح بها. يجب تشغيله فقط في بيئات لديك إذن صريح عليها.


✳️ الميزات البارزة

  • فحص مسبق للصلاحيات: تحليل تلقائي لـ UID وGID والعضوية في مجموعات sudo وwheel وroot.
  • هندسة مقبس AF_ALG: PoC يختطف تدفق تنفيذ ثنائي su عبر os.splice وفك الضغط باستخدام zlib.
  • تحكم تفاعلي: تتيح لوحة المفاتيح إحباط العملية في أي وقت (ESC)، مما يضيف طبقة أمان قبل النشر الفعلي للحمولة.

🔬 آلية الاستغلال

  1. التحضير والتحليل
    يفحص السكربت هوية المستخدم الحالي، ويكتشف الثنائيات SUID، ويتحقق من إعدادات النظام.
  2. تسليم الحمولة
    يتم فك ضغط الحمولة باستخدام zlib وإدراجها في مساحة العملية المستهدفة عبر التلاعب بتدفق بيانات المقبس.
  3. الارتقاء إلى root
    إذا نجح الحقن، يتم فرض spawn لشل بصلاحيات قصوى، مما يؤسس جلسة مستمرة.

🔧 المتطلبات والتنفيذ

التبعيات

  • نواة Linux معرضة لعائلة CVE-2026-31431.
  • Python ≥ 3.8.
  • صلاحية قراءة على /usr/bin/su.

الأمر

root@kitploit:~
python3 mod_rosnlr5.py
📘 الاعتمادات
البحث الأصلي وPoC الأساسي: copy.fail

التكييف والأتمتة وتطوير المستودع: ROSNLR5

modrosnlr5 – أساسيات الارتقاء المحلي عبر AF_ALG
تنزيل الأداة