Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1086 | Kitploit
أدوات/GitHubGitHub/vettrivel007/cve-2024-1086
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubvettrivel007/cve-2024-1086

CVE-2024-1086

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1086

استغلال إثبات مفهوم (Proof-of-Concept) شامل لتصعيد الامتيازات المحلية لـ CVE-2024-1086، يعمل على معظم أنوية Linux بين v5.14 وv6.6، بما في ذلك Debian وUbuntu وKernelCTF. معدل النجاح 99.4% في صور KernelCTF.

الإصدارات المتأثرة

يؤثر الاستغلال على الإصدارات من v5.14 (شاملًا) إلى v6.6 (شاملًا)، باستثناء الفروع المُصححة v5.15.149> وv6.1.76> وv6.6.15>. تم إصدار التصحيح لهذه الإصدارات في فبراير 2024. تؤثر الثغرة الأساسية على جميع الإصدارات (باستثناء الفروع المستقرة المُصححة) من v3.15 إلى v6.8-rc1.

تحذيرات:

  • لا يعمل الاستغلال على أنوية v6.4> مع إعداد kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (بما في ذلك Ubuntu v6.5)
  • يتطلب الاستغلال مساحات أسماء مستخدمين (user namespaces) (kconfig CONFIG_USER_NS=y)، وأن تكون هذه المساحات غير مميزة (أمر sh sysctl kernel.unprivileged_userns_clone = 1)، وأن يكون nf_tables مفعّلًا (kconfig CONFIG_NF_TABLES=y). افتراضيًا، تكون جميع هذه الخيارات مفعّلة على Debian وUbuntu وKernelCTF. لم يتم اختبار توزيعات أخرى، لكنها قد تعمل أيضًا. بالإضافة إلى ذلك، تم اختبار الاستغلال فقط على x64/amd64.
  • قد يكون الاستغلال غير مستقر للغاية على الأنظمة ذات النشاط الشبكي الكبير
    • الأنظمة المزودة بمحول WiFi، عندما تكون محاطة بشبكات WiFi عالية الاستخدام، ستكون غير مستقرة جدًا.
    • على أجهزة الاختبار، يرجى إيقاف تشغيل محولات WiFi عبر BIOS.
  • ذعر النواة (kernel panic) (انهيار النظام) بعد تشغيل الاستغلال هو تأثير جانبي لم يُصلح عمدًا لمنع الاستخدام الخبيث للاستغلال (أي أن محاولات الاستغلال يجب أن تكون الآن أكثر وضوحًا وغير عملية في العمليات الواقعية). وعلى الرغم من ذلك، فإنه لا يزال يسمح بإثبات مفهوم (proof-of-concept) عملي في البيئات المختبرية، حيث تكون root shell عاملة، ويكون الثبات عبر القرص ممكنًا.

الاستخدام

الإعداد

يجب أن تعمل القيم الافتراضية دون أي تعديل على Debian وUbuntu وKernelCTF مع shell محلي. في البيئات/التوزيعات غير المختبرة، يرجى التأكد من أن قيم kconfig تطابق النواة المستهدفة. يمكن تحديد هذه القيم في src/config.h. إذا كنت تشغّل الاستغلال على جهاز بذاكرة فعلية أكبر من 32GiB، فتأكد من زيادة CONFIG_PHYS_MEM. إذا كنت تشغّل الاستغلال عبر SSH (إلى جهاز الاختبار) أو عبر reverse shell، فقد ترغب في ضبط CONFIG_REDIRECT_LOG على 1 لتجنب النشاط الشبكي غير الضروري.

إخلاء مسؤولية

البرامج والنصوص البرمجية ("programs") في هذا الدليل/المجلد/المستودع ("repository") يتم نشرها وتطويرها وتوزيعها لأغراض تعليمية/بحثية فقط. أنا ("المُنشئ") لا أقرّ بأي استخدام خبيث أو غير قانوني للبرامج في هذا المستودع، لأن الهدف هو مشاركة الأبحاث وليس القيام بأنشطة غير قانونية بها. لست مسؤولًا قانونيًا عن أي شيء تفعله بالبرامج في هذا المستودع.

تنزيل الأداة