Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (المعروف أيضًا باسم CVE-2026-46331): كابوس آخر من كوابيس تسميم ذاكرة التخزين المؤقت للصفحات | Kitploit
أدوات/GitHubGitHub/sgkdev/packet_edit_meme
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (المعروف أيضًا باسم CVE-2026-46331): كابوس آخر من كوابيس تسميم ذاكرة التخزين المؤقت للصفحات

عرض المستودع
13745منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PACKET_EDIT_MEME - المعروف أيضًا باسم CVE-2026-46331

net/sched act_pedit تلف جزئي في ذاكرة التخزين المؤقت للصفحات بنمط COW (الجاني 899ee91156e5، موجود منذ v5.18 .. أُصلح في v7.1-rc7). يحوّل packet_edit_meme.c هذا إلى جذر محلي غير مميز: عملية فرعية تمتلك userns مع صلاحية CAP_NET_ADMIN تستبدل إدخال ELF المخبأ لـ /bin/su ذي صلاحيات setuid-root بـ shellcode التالية: setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

الأهداف (تم التحقق في 2026-06، مستخدم غير مميز -> root)

التوزيعةالنواةالعلامةالنتيجة
RHEL 10.06.12.0-228.el10(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuFAIL

RHEL / Debian: userns غير المميزة مفتوحة افتراضيًا، لا حاجة لأي علامة. لا تتضمن RHEL cls_basic / em_meta، لذا تعود الآلية البدائية إلى matchall تلقائيًا.

بوابة AppArmor في Ubuntu

تمنع Ubuntu إنشاء userns غير مميز وغير مقيد عبر إعدادَي sysctl التاليين:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu يعيد التنفيذ عبر aa-exec -p {trinity,chrome,flatpak} (ملفات تعريف تحمل قاعدة userns,).

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
تنزيل الأداة