Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-52943 — هذا هو كود PoC لتصعيد الامتيازات المحلية في نواة لينكس لثغرة CVE-2026-52943، وهي ثغرة use-after-free في الملف skbuff.c، وهي أول ثغرة 0day اكتشفتها بنفسي في نواة لينكس. | Kitploit
أدوات/GitHubGitHub/vn-lazyming/cve-2026-52943
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

هذا هو كود PoC لتصعيد الامتيازات المحلية في نواة لينكس لثغرة CVE-2026-52943، وهي ثغرة use-after-free في الملف skbuff.c، وهي أول ثغرة 0day اكتشفتها بنفسي في نواة لينكس.

عرض المستودع
84منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كيفية استخدام هذا المستودع

هذا هو كود PoC لتصعيد الامتيازات محليًا في نواة لينكس (Linux Kernel Local Privilege Escalation) لثغرة use-after-free في skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

فيما يلي رابط الشرح (writeup): https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx تحتاج إلى تشغيل cloudfare warp أو vpn لرؤية الشرح

الملفات الكبيرة (rootfs, vmlinux) مضغوطة ومقسمة إلى أجزاء. شغّل سكربت الإعداد أولاً لاستعادتها:

root@kitploit:~
./setup.sh

ستحتاج إلى zstd لهذا الغرض.

ثم شغّل:

root@kitploit:~
./run.sh

ما الذي يفعله run.sh:

  • يُجمّع كود الاستغلال وينسخ الملف الثنائي إلى share/
  • يُقلع QEMU مع النواة
  • عندما ينتهي QEMU من الإقلاع، يتم تحميل المجلد share/ على المسار ~/exploit داخل الجهاز الافتراضي — شغّل الملف الثنائي من هناك للحصول على صلاحيات الجذر

هناك نسختان من PoC:

  • lts_poc — تستهدف lts-6.12.89، مبنية من صورة نواة Google الخاصة بمسابقة CTF مع تعديل الإعدادات لتلبية متطلبات الاستغلال
  • uek_poc — تستهدف Oracle Linux UEK R8 (6.12.0-202.76.4.2)، وتم نسخ bzImage مباشرة من إقلاع grub لنظام Oracle Linux 10.1 المثبّت حديثًا

للتبديل بين النوى، انظر إلى الأسطر المعلّقة في أعلى qemu_v3.sh.

تنزيل الأداة