Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ptrace_may_dream — استغلال CVE-2026-31431 لقتل ذاكرة التخزين المؤقت للصفحات (page-cache) — تنفيذ كود داخل الحاويات التي تشارك نفس طبقة الصورة | Kitploit
أدوات/GitHubGitHub/sgkdev/ptrace_may_dream
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرالهروب من الحاويةاستغلال الملفات الثنائية
GitHubsgkdev/ptrace_may_dream

ptrace_may_dream

استغلال CVE-2026-31431 لقتل ذاكرة التخزين المؤقت للصفحات (page-cache) — تنفيذ كود داخل الحاويات التي تشارك نفس طبقة الصورة

عرض المستودع
2042منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ptrace_may_dream

CVE-2026-46333

استغلال تصعيد صلاحيات محلي لثغرة ptrace_may_access() mm=NULL حالة السباق في pidfd_getfd(2).

عندما تكون عملية على وشك الانتهاء وقد تم تحرير mm بالفعل، تتجاوز النواة فحص الوصول ptrace تمامًا. ومن خلال منافسة pidfd_getfd() مع خروج العملية، يمكن لمستخدم غير مميّز سرقة واصفات ملفات مفتوحة من عملية مميّزة.

يستهدف هذا الاستغلال accounts-daemon: فهو يُطلق عملية فرعية قصيرة العمر (عبر SetIconFile)، ويربح السباق لالتقاط FD لمقبس D-Bus الخاص بالخدمة، ثم يرسل استدعاءات SetShell وSetAccountType وSetPassword لترقية المستخدم المُستدعي إلى حساب إداري معروفة كلمة مروره.

يضبط الاستغلال كلمة مرور المستخدم المستهدف على قيمة مكتوبة بشكل ثابت — عدّلها في المصدر قبل البناء :)

تم اختباره على RHEL 10 وFedora 44 مع dbus-broker (مقبس D-Bus عند FD 5).

البناء والاستخدام

root@kitploit:~
make
./ptrace_may_dream [--retries N] [--nthreads N] [fd-slot]

"ماتت العملية، لتحيا العملية." - النواة، على الأرجح

تنزيل الأداة