Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bad_garbage — CVE-2026-53361 ثغرة use-after-free بين GC و MSG_PEEK في AF_UNIX تؤدي إلى الهروب من الحاوية | Kitploit
أدوات/GitHubGitHub/sgkdev/bad_garbage
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 ثغرة use-after-free بين GC و MSG_PEEK في AF_UNIX تؤدي إلى الهروب من الحاوية

عرض المستودع
224منذ 8 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BAD_GARBAGE.c

CVE-2026-53361 — ثغرة استخدام بعد التحرير بلا صلاحيات وقابلة للهروب من الحاوية في جامع القمامة لمقابس AF_UNIX. هذه هي النسخة أحادية المتجه (MSG_PEEK فقط).

الثغرة

يسترد جامع القمامة AF_UNIX مقابس "قيد الطيران" التي تشكل دورات مرجعية لا يمكن الوصول إليها. يأخذ MSG_PEEK المتزامن على واصف ملف قيد الطيران مرجعًا لا يحصيه تعداد جامع القمامة أبدًا، لذا يمكن للجامع تحرير مقبس لا يزال حيًا وترك sk_buff معلقًا. من المفترض أن تتراجع عملية الـ peek أثناء تشغيل عملية الجمع، لكن العلم gc_in_progress الذي تفحصه يمكن أن يُقرأ كقيمة false في منتصف التشغيل، لذا يمر الـ peek ويُفتح السباق.

نفس التفاعل، تم إصلاحه ثلاث مرات:

  • CVE-2021-0920 — cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"
  • CVE-2026-23394 — e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"
  • CVE-2026-53361 — d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"

الأهداف

Vulnerable = متأثر بالثغرة. Targeted = مغطى بهذا الاستغلال (متجه MSG_PEEK الأحادي). نوى 7.x ونواة Ubuntu 6.8 GA معرضة للخطر لكنها خارج النطاق هنا.

بعض النوى المختبرة

ملاحظات

  • عدد وحدات CPU — مصمم لأقل من 8 وحدات CPU (2–7). خيار، وليس نزوة موثوقية: استراتيجية order-N النظيفة تُركت عن قصد، لا يستحق كشفها من أجل ثغرة -1 يوم.
  • تحصين ذاكرة التخزين المؤقت SLUB — تمت إزالة معظم كود التحصين/التظليل من الـ PoC. يمكن لمرحلة تسريب SID أن تتصادم أحيانًا مع kmalloc() منخفض الترتيب غير متوقع أو إعادة استخدام PCP محددة لكل كاش (anon_vma, kmalloc-64, وما شابه)؛ الفئات الأعلى آمنة، بينما الكاشات المخصصة والفئات الأدنى ليست كذلك. أضف التحصين الخاص بك لدفعها نحو ~100%.
تنزيل الأداة
الهدفالنواةمعرضةمصححةمستهدفة
Stable 6.126.12Y6.12.95حتى 6.12.94
Ubuntu 24.04 HWE6.17YNحتى 6.17.0-41
Ubuntu 24.04 GA6.8YNN (متجه غير PEEK)
RHEL 106.12YNY
Debian trixie6.12YDSA-6381-1حتى 6.12.94+deb13-cloud-amd64
السلسلةأحدث نواة مختبرةتاريخ البناء
Debian 13 (trixie)6.12.94+deb13-cloud-amd64Jun 20, 2026
Ubuntu 24.04 (6.17)6.17.0-41-genericJun 30, 2026
Ubuntu 24.04 (6.14)6.14.0-37-genericNov 20, 2025 (HWE قديم)
CentOS Stream 106.12.0-257.el10Aug 6, 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_2Aug 6, 2026 17:19 GMT