Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ProyectoFinalSO — دراسة الثغرة CVE-2026-31431 | Kitploit
أدوات/GitHubGitHub/zkaaanon/proyectofinalso
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubzkaaanon/proyectofinalso

ProyectoFinalSO

دراسة الثغرة CVE-2026-31431

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المشروع النهائي — أنظمة التشغيل 2026-2

المؤلف: Reyna Mendez Cristian Ignacio


المتطلبات

  • حساب GitHub مع الوصول إلى GitHub Codespaces
  • حوالي 10 غيغابايت من المساحة الحرة في Codespace (بناء النواة)
  • حوالي 20 دقيقة للبناء

الخطوة 1 — الاستنساخ والفتح في Codespaces

root@kitploit:~
git clone https://github.com/zKaaanon/ProyectoFinalSO.git

أو مباشرة من GitHub:

  1. الدخول إلى المستودع
  2. الضغط على الزر الأخضر Code
  3. الانتقال إلى تبويب Codespaces
  4. اختيار Create codespace on main

الخطوة 2 — بناء النواة الضعيفة (6.6.86)

من محطة Codespace:

root@kitploit:~
cd /workspaces/ProyectoFinalSO/linux-vulnerable

git remote add upstream https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

git fetch upstream v6.6.86

git checkout FETCH_HEAD

make olddefconfig

make bzImage -j$(nproc)

عند اكتمال البناء، يجب أن تظهر الرسالة التالية:

root@kitploit:~
Kernel: arch/x86/boot/bzImage is ready

الخطوة 3 — تشغيل الآلة الافتراضية الضعيفة

root@kitploit:~
cd /workspaces/ProyectoFinalSO

./boot-vulnerable.sh

بيانات الاعتماد

المستخدمكلمة المرور
attackerattacker
rootroot

الخطوة 4 — تركيب الدليل المشترك وتنفيذ PoC

root@kitploit:~
su -c "mount -t 9p -o trans=virtio host0 /mnt/shared" root

python3 /mnt/shared/poc.py

النتيجة المتوقعة

root@kitploit:~
[*] uid actual : 1000
[*] splice(file->pipe) : 32 bytes
[*] splice(pipe->AEAD) : 32 bytes
[*] Error esperado (HMAC inválido): Bad message
[!] La escritura ocurrió ANTES de que fallara el HMAC

هيكل المشروع

root@kitploit:~
ProyectoFinalSO/
├── boot-vulnerable.sh      # Script para arrancar la VM con QEMU
├── shared/
│   └── poc.py              # Proof of Concept del CVE
├── linux-vulnerable/       # Fuentes del kernel (checkout a v6.6.86)
└── Reporte.md              # Análisis técnico completo
تنزيل الأداة