Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
public-passwd — استخدم CVE-2026-46333 و CVE-2026-31431 لتغيير كلمة مرور أي مستخدم. | Kitploit
أدوات/GitHubGitHub/st4rburn/public-passwd
المصادقة والترخيصتصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةاستغلال الملفات الثنائية
GitHubst4rburn/public-passwd

public-passwd

استخدم CVE-2026-46333 و CVE-2026-31431 لتغيير كلمة مرور أي مستخدم.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[!WARNING] استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن باختبارها. يُوصى بالاحتفاظ بجلسة شل صلبة (root) مفتوحة إذا لم تكن قادرًا على إعادة تشغيل النظام في حالة الفشل، فقد لا تتمكن من مسح ذاكرة التخزين المؤقت للصفحات الخاصة بـ /etc/shadow بدون صلاحيات الجذر.

public-passwd

استخدم CVE-2026-46333 و CVE-2026-31431 لتغيير كلمة مرور أي مستخدم دون الحاجة إلى رفع الصلاحيات إلى الجذر.

الاستخدام

root@kitploit:~
python passwd.py <username>

يمكنك أيضًا تشغيل الأمر بدون وسائط لرؤية التجزئات (hashes) الموجودة حاليًا في ملف الظل (shadow file).

لقطات الشاشة

صورة صورة

كيف يعمل

يتيح CopyFail (CVE-2026-31431) والثغرات المماثلة كتابة 4 بايتات إلى أي ملف في نظام التشغيل يمكنك قراءته. هذا يعني عمومًا أنك لا تستطيع تعديل الملفات التي لا يمكنك قراءتها، مثل قواعد PAM أو ملف الظل. يمكنك استخدام CopyFail لرفع الصلاحيات إلى الجذر وتغيير أي ملف تريده بعد ذلك (هناك الكثير من أدلة الإثبات (PoCs) لهذا بما في ذلك أداتي الخاصة RootRemover)، لكن ماذا لو أردنا تعديل ملفات أخرى دون رفع الصلاحيات؟

يحتاج CopyFail فقط إلى واصف ملف (file descriptor) ليعمل. معظم أدلة الإثبات تفتح ملفًا وتستخدم هذا الواصف، لكن يمكننا الحصول عليه من أي مكان آخر. هنا تأتي CVE-2026-46333.

CVE-2026-46333 قادرة على سرقة واصف ملف للملفات القابلة للقراءة من قبل الجذر من chage أو ssh-keysign. نظرًا لأننا نريد /etc/shadow لتعديل كلمات المرور، فإننا نركز على chage. يتم استخدام pidfd_getfd لسرقة واصف الملف الخاص بـ /etc/shadow لأنه توجد نقطة أثناء تنفيذه يتم فيها تعيين معرف المستخدم (UID) إلى المستخدم الذي قام بتنفيذه (مما يسمح بـ pidfd_getfd)، ولكن نظرًا لوجود بت SUID، فقد تمكن من فتح /etc/shadow كجذر قبل خفض مستوى الصلاحيات إلى مستخدمنا.

هذا الواصف موجود في وضع O_RDONLY، أي للقراءة فقط، لكن نظرًا لأن لدينا CopyFail فهذا لا يهم، يمكننا رفع الصلاحيات إلى الكتابة. يمكننا ببساطة تمرير الواصف إلى CopyFail واستخدام الثغرة مثل أي ملف آخر قابل للقراءة.

ملاحظات مهمة

  • قد تفشل هذه الطريقة إذا كان مستخدمك قريبًا جدًا من نهاية ملف /etc/shadow.
  • يتم إعادة استخدام الملح (salt) الحالي للمستخدم لكلمة المرور الجديدة؛ إذا كنت تستخدم هذه الأداة فعليًا كأداة استرداد (لماذا؟)، فستحتاج إلى تغيير كلمة المرور مرة أخرى باستخدام passwd.
  • ستتم إزالة كلمة المرور الجديدة عند إعادة التشغيل، لذا فإن تعيينها مرة أخرى باستخدام passwd بمجرد أن يكون لديك كلمة مرور معروفة يحل هذه المشكلة.
  • تعمل فقط على الأنظمة المعرضة لـ CVE-2026-46333 و CVE-2026-31431.
تنزيل الأداة