Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ksmbrace — ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083 | Kitploit
أدوات/GitHubGitHub/turtlearm/ksmbrace
المصادقة والترخيصأدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083

عرض المستودع
51منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ksmbrace

بحثٌ في الثغرات ضمن ksmbd، خادم SMB3 المدمج في نواة لينكس (fs/smb/server/). ثغرات من هجوم مُصادَق عليه في مسارَي المقبض الدائم (durable-handle) وتبيان المسار (path-resolution) في ksmbd. يشير الاسم إلى ثيمة سباق التوقيت (race condition) التي تميّز هذا الخط من العمل (انظر ثغرة UAF المحتجَزة في قفل نطاق البايتات، CVE-2026-64396، التي أُصلحت في d20d1c8ba576).

كلتا الثغرتين مُصلحتان في المنبع (upstream). كل مجلد فرعي مُسمّى وفقًا لـ CVE الخاصة به ويحتوي على شرح موجز بالإضافة إلى إثبات المفهوم (PoC) أو أداة تَحَقّق (verifier). يُحجَب السلاح الكامل حيثما توضّح أداة التحقق بالفعل الحالة القابلة للاستغلال.

اكتُشفت وأُبلغ عنها بواسطة Davide Ornaghi.

CVEالخللالتصنيفالأداة
CVE-2026-31717إعادة اتصال المقبض الدائم تختطف f_cred لمستخدم آخر (بدون التحقق من المالك)CWE-863 تجاوز التحكم في الوصولإثبات مفهوم لتجاوز ACL
CVE-2026-68083مَخرجات create/mkdir/hardlink تهرب من المشاركة عبر .. (مسار غير مُجذَّر)CWE-22 اجتياز المسار (سباق TOCTOU)أداة تحقق

مُصلحة في

CVEالإصلاح في المنبعوصلت إلى
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

نطاق الاستخدام

نُشرت بعد وصول كل إصلاح إلى الفروع المستقرة المدعومة. للتحقق من التصحيحات، وهندسة الاكتشاف (detection engineering)، والاختبار الدفاعي على أنظمة تملكها أو مخوَّل لك اختبارها.

تنزيل الأداة