Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/squirre17/hbp-attack-demo
تصعيد الامتيازاتالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubsquirre17/hbp-attack-demo

hbp-attack-demo

عرض توضيحي لطريقة استغلال hbp في نواة لينكس. (أي النسخة المنخفضة من CVE-2022-42703)

عرض المستودع
4114منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشتق من https://github.com/veritas501/hbp_attack_demo

hbp_attack demo

المرجع: مدونة P0: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html

صنعت وحدة vuln module، وتظاهرنا بوجود بدائية كتابة عشوائية في النواة، ولكن مع تمكين KASLR، لا يوجد تسريب عنوان في الوقت الحالي.

وبالتالي، باستخدام خاصية عدم مشاركة cpu_entry_area في توزيع KASLR العشوائي وخاصية إمكانية تشغيل نقاط التوقف الخاصة بالعتاد في وضع النواة، يمكن تسريب KASLR و canary على رصة النواة وتحقيق رفع الامتيازات عبر هجوم ROP.

المدونة: [تحليل وعرض توضيحي لنهج رفع الامتيازات باستخدام نقاط التوقف الخاصة بالعتاد](https://veritas501.github.io/2023_03-22-%D8%A5%D8%AD%D8%AF%D9%89%20%D8%A7%D9%84%D8%AD%D9%88%D8%A7%D8%A6%D8%B7%20%D8%A7%D9%84%D8%B1%D9%82%D8%A7%D8%A8%D8%A9%20%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85%20%D8%A7%D9%84%D8%AE%D8%B7%D9%88%D8%A7%D8%AA%20%D8%A7%D9%84%D8%AA%D8%AD%D8%AF%D9%8A%D8%AF%20%D9%88%D8%A7%D9%84%D8%AA%D8%B4%D8%AE%D9%8A%D8%B5%20%D9%88%D8%A7%D9%84%D8%AA%D8%AD%D9%84%D9%8A%D9%84%20%D9%88%D8%A7%D9%84%D8%B9%D8%B1%D8%B6%20%D9%84%D9%84%D9%86%D9%87%D8%AC%20%D8%A7%D9%84%D8%B1%D9%88%D8%A7%D8%A8%D8%B7%20%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85%20%D9%86%D9%82%D8%A7%D8%B7%20%D8%A7%D9%84%D8%AA%D9%88%D9%82%D9%81%20%D8%A7%D9%84%D8%AE%D8%A7%D8%B5%D8%A9%20%D8%A8%D8%A7%D9%84%D8%B9%D8%AA%D8%A7%D8%AF/]

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz 

ctrl + \ للخروج من qemu

ملف vmlinux برموز كبير جدًا وسيتم رفضه، لذا يمكن استخدام bzImage فقط.

تنزيل الأداة