Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23111-PoC — استغلال تصعيد الصلاحيات المحلية عبر ثغرة use-after-free في nf_tables بنواة Linux العاملة، للثغرة CVE-2026-23111، مع تجاوز KASLR، وسلسلة ROP، واستبدال modprobe_path. | Kitploit
أدوات/GitHubGitHub/vvsy46/cve-2026-23111-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubvvsy46/cve-2026-23111-poc

CVE-2026-23111-PoC

استغلال تصعيد الصلاحيات المحلية عبر ثغرة use-after-free في nf_tables بنواة Linux العاملة، للثغرة CVE-2026-23111، مع تجاوز KASLR، وسلسلة ROP، واستبدال modprobe_path.

عرض المستودع
4منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

استغلال عملي لتصعيد الصلاحيات المحلية لـ CVE-2026-23111، وهو use-after-free في النظام الفرعي nf_tables في نواة Linux. تم اختباره على linux-6.12.69 (x86-64).

متطلبات الهدف

يفترض الاستغلال نواة هدف مبنية بالخيارات التالية:

الخيارالقيمةالسبب
CONFIG_NF_TABLESyالنظام الفرعي المصاب
CONFIG_USER_NSyتشغيل nf_tables بدون صلاحيات (user+net namespace)
CONFIG_RANDOMIZE_BASEyKASLR — يتم التغلب عليه أثناء التشغيل (المرحلة 1)
CONFIG_MEMCGyالكائنات تستقر في مخابئ kmalloc-cg-* (مفترضة من قبل الـ spray)
CONFIG_STATIC_USERMODEHELPERnيجب أن يكون modprobe_path قابلاً للكتابة
SLAB_FREELIST_RANDOM / HARDENEDnقائمة LIFO الحرة تحافظ على موثوقية الاستعادة

الإزاحات في offsets.h خاصة ببناء نواة واحد — أعد توليدها لأي نواة أخرى


هيكل المستودع


البناء

يتطلب musl-gcc (sudo apt install musl-tools).

root@kitploit:~
make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

كلا الملفين التنفيذيين ثابتان بحيث يعملان داخل busybox initramfs مصغّر بدون مكتبات مشتركة. يتوقع exp وجود rootme بجانبه في /cve-2026-23111-poc/ على الهدف.


النقل إلى نواة أخرى

يتم توليد offsets.h من بناء محدد. لـ vmlinux مختلف:

root@kitploit:~
make offsets SYSTEM_MAP=/path/to/System.map

يستخرج gen_offsets.sh الرموز (single_start، modprobe_path، init_ipc_ns، msleep، memcpy، …) و ROP gadgets، كلها كإزاحات من قاعدة النواة. ستحتاج أيضاً إلى إعادة التحقق من إزاحات البنية المضمّنة في exp.c (تخطيط nft_chain، nft_expr_ops.validate، init_ipc_ns + 0x110، msg_queue.q_messages، xa_node.slots) باستخدام pahole / التفكيك إذا كانت نواتك تختلف بشكل جوهري عن 6.12.x.


إخلاء المسؤولية

هذا الكود منشور لأغراض البحث الأمني الدفاعي والتعليم. يستهدف جهاز VM مختبري يعمل بنواة معروفة الثغرة. لا تستخدمه ضد أنظمة لا تملكها أو غير مصرح لك باختبارها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة
الملفالغرض
exp.cالاستغلال (المراحل 1 → 4).
rootme.cمساعد صغير ثابت setuid(0); execl("/bin/sh") يُستخدم للحصول على صدفة root.
netlink_min.hتعريفات Netlink مصغّرة (مبنية على musl، بدون ترويسات kernel uapi).
offsets.hإزاحات الرموز/الـ gadget نسبةً إلى kbase لنواة الهدف.
gen_offsets.shيعيد توليد offsets.h من System.map / vmlinux الخاص بالنواة.
Makefileيبني exp و rootme كملفات ELF ثابتة بـ musl.