Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46331 — استغلال CVE-2026-46331 لفساد ذاكرة التخزين المؤقت للصفحة في act_pedit، مع إصلاح Alpine PIE | Kitploit
أدوات/GitHubGitHub/yanxinwu946/cve-2026-46331
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالشيل كودتطوير الحمولاتالهروب من الحاويةاستغلال الملفات الثنائية
GitHubyanxinwu946/cve-2026-46331

CVE-2026-46331

استغلال CVE-2026-46331 لفساد ذاكرة التخزين المؤقت للصفحة في act_pedit، مع إصلاح Alpine PIE

عرض المستودع
44منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PACKET_EDIT_MEME - CVE-2026-46331

net/sched act_pedit تلف في ذاكرة التخزين المؤقت للصفحات الجزئي-COW (المسبب 899ee91156e5، موجود من v5.18 .. تم إصلاحه في v7.1-rc7). packet_edit_meme.c يحوله إلى صلاحية جذر محلية غير مميزة: طفل userns يحمل صلاحية CAP_NET_ADMIN يستبدل بيانات ELF المخزنة مؤقتًا لملف ثنائي setuid-root مع شيلكود setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make
./packet_edit_meme
./packet_edit_meme --ubuntu   # AppArmor-gated Ubuntu: aa-exec bypass first

الأهداف

التوزيعةالنواةالعلمالنتيجة
RHEL 10.06.12.0(لا شيء)ROOT
Debian 13 trixie6.12.90+deb13.1(لا شيء)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Alpine edge7.0.10-0-stable(لا شيء)ROOT

إصلاح PIE في Alpine

يقوم Alpine Linux (musl) بتجميع ملفات PIE القابلة للتنفيذ حيث يبدأ مقطع PT_LOAD القابل للتنفيذ عند إزاحة ملف ≥ 0x1000 — أي يتجاوز حد إزاحة رأس TCP في pedit البالغ 511 بايت. يشغل رأس ELF ورؤوس البرامج أول PT_LOAD للقراءة فقط (إزاحة ملف 0). هذا الاستغلال المُكيّف:

  1. يجعل الصفحة 0 قابلة للتنفيذ عن طريق إضافة PF_X إلى حقل p_flags الخاص بـ PT_LOAD الأول عند إزاحة ملف 0xB4 (phdr[2] + 4).

  2. يقسم الشيلكود لتجنب إفساد رؤوس برامج LOAD الحرجة:

    • e_entry → 0x28 (حقل e_shoff لا يفحصه النواة وقت التنفيذ).
    • مدرّج (Trampoline) عند إزاحة ملف 0x28: jmp 0x1C8 بطول 5 بايتات.
    • الشيلكود عند إزاحة ملف 0x1C8، يستبدل رؤوس برامج PT_NOTE التي يتجاهلها النواة أثناء التنفيذ.
  3. يكتشف الهدف تلقائيًا وقت التشغيل عبر find / -xdev -type f -perm -4000 -user root بدلاً من ترميز المسارات. يتم استخدام أول ملف ELF ثنائي setuid-root قابل للقراءة عالميًا — يتم تخطي /bin/su في Alpine (-> /bin/bbsuid، ) تلقائيًا لأنه لا يمكن فتحه.

بوابة AppArmor في Ubuntu

يمنع Ubuntu مساحات أسماء المستخدمين غير المقيّدة وغير المميّزة عبر اثنين من sysctl:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu يعيد التنفيذ عبر aa-exec -p {trinity,chrome,flatpak} (ملفات تعريف تحمل قاعدة userns,).

Ubuntuusernsunconfinedتجاوز aa-exec
24.04.410يعمل
26.0411مغلق

تبعيات البناء

مجمّع متقاطع ثابت x86_64-linux-gnu:

root@kitploit:~
# Debian / Ubuntu
apt install gcc-x86-64-linux-gnu

# Alpine
apk add gcc musl-dev
تنزيل الأداة
---s--x--x