Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-writeups-and-pocs — CVE-2026-80724 PoC + توثيق كامل — تعيين القراءة فقط في نواة لينكس ptp/vmclock يصبح قابلاً للكتابة (VM_MAYWRITE). تم اكتشافه والإبلاغ عنه وإصلاحه بواسطة عبد الفتاح سورور (suruurism) | Kitploit
أدوات/GitHubGitHub/suruurism/cve-writeups-and-pocs
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + توثيق كامل — تعيين القراءة فقط في نواة لينكس ptp/vmclock يصبح قابلاً للكتابة (VM_MAYWRITE). تم اكتشافه والإبلاغ عنه وإصلاحه بواسطة عبد الفتاح سورور (suruurism)

عرض المستودع
1منذ 4س 54دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-80724 إثبات المفهوم والكتابة الفنية

CVE-2026-80724 — نواة لينكس ptp: vmclock: منع تعيينات القراءة فقط من أن تصبح قابلة للكتابة

إثبات مفهوم كامل + كتابة فنية

بحث أمني بواسطة عبدالفتاح سورور (suruur) — مجموعة من الكتابات الفنية لثغرات CVE وإثباتات المفهوم للثغرات المكتشفة بشكل مستقل.

  • معرف CVE: CVE-2026-80724
  • الخطورة: 8.8 (عالية) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • المكوّن: نواة لينكس drivers/ptp/ptp_vmclock.c
  • اكتشفها وأصلحها: عبدالفتاح سورور (@suruurism)
  • الحالة: كشف عام • تم دمج التصحيح • تتوفر نسخ خلفية مستقرة

بدء سريع – تشغيل إثبات المفهوم

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
رمز الخروجالمعنى
0نجحت الكتابة → النظام عرضة للثغرة
1تم رفض mprotect أو فشلت الكتابة → تم التصحيح
2لا يوجد جهاز vmclock

ملخص الثغرة

يرفض برنامج التشغيل ptp_vmclock بشكل صحيح تعيينات الكتابة لصفحة ABI المشتركة لـ vmclock مع -EROFS، لكنه يترك VM_MAYWRITE مضبوطًا.

يمكن لأي عملية يمكنها فتح /dev/vmclockN أن:

  1. تستدعي mmap() للصفحة كـ PROT_READ
  2. ترقّيها باستخدام mprotect(PROT_READ|PROT_WRITE)
  3. تكتب في بيانات ضبط الوقت المملوكة للمضيف (عداد التسلسل، وقت UTC، إزاحة TSC، علامة التعطيل)

هذا يكسر العقد الأساسي للقراءة فقط في ABI الخاص بـ vmclock.

محتويات المستودع

المسارالوصف
CVE-2026-80724/CVE-2026-80724.mdكتابة فنية كاملة (السبب الجذري، التأثير، الجدول الزمني، المراجع)
CVE-2026-80724/vmclock_poc.cإثبات مفهوم عملي
CVE-2026-80724/Makefileملف بناء بسيط

المراجع الرسمية

  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • التزام التصحيح: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • إرسال التصحيح: 20260813174707.14809-1
  • إعلان CVE في لينكس: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

المؤلف

عبدالفتاح سورور (suruur / suruurism)

  • GitHub: @suruurism

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحثية فقط.

استخدم إثبات المفهوم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة