Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-43284
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

عرض المستودع
174منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-43284 - Dirty Frag 🚨

ChatGPT Image May 8, 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

تصعيد امتيازات محلي عام في نواة لينكس


📋 نظرة عامة

Dirty Frag (المعروفة أيضًا باسم Copy Fail 2) هي ثغرة تصعيد امتيازات محلية عالية التأثير في نواة لينكس. تتيح لمستخدم محلي غير مميز الحصول على صلاحيات الجذر (root) على الأنظمة المتأثرة.

اكتشفها Hyunwoo Kim (@v4bel)، وهي الخليفة للثغرة السابقة Copy Fail.

التفاصيل الرئيسية

  • CVE: CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • الخطورة: عالية (CVSS ~7.8)
  • الاستغلال: الحصول على صلاحيات الجذر بشكل موثوق وحتمي بأمر واحد
  • تاريخ الإفصاح: 7 مايو 2026
  • الأنظمة المتأثرة: معظم نواة لينكس منذ ~2017

🧩 الملخص التقني

تنبع الثغرة من فك تشفير غير آمن في نفس المكان لشظايا مخزن المقبس المشترك (skb) التي تشير إلى صفحات ذاكرة التخزين المؤقت للصفحات، خاصة عند استخدام splice(2) أو sendfile(2).

يوفر هذا بدائية كتابة عشوائية لذاكرة التخزين المؤقت للصفحات، يمكن استغلالها للكتابة فوق الملفات الحساسة في الذاكرة وتحقيق وصول كامل بصلاحيات الجذر.

نواقل الهجوم الأساسية:

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (يُستخدم بواسطة AFS)

📸 عرض توضيحي

CVE-2026-43284

🚨 التأثير

  • مهاجم محلي غير مميز ← صدفة بصلاحيات الجذر
  • تؤثر على جميع توزيعات لينكس الرئيسية تقريبًا
  • موثوقة للغاية دون حالات سباق (race conditions)
  • تتجاوز العديد من التخفيفات الحالية في النواة

🛠️ التخفيف والمعالجة

الإصلاح الموصى به

قم بالتحديث إلى أحدث نواة مصححة من توزيعتك في أقرب وقت ممكن.

تم الإصلاح في النواة الرئيسية عبر الالتزام f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4.

حل مؤقت

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

ملاحظة: هذا الحل المؤقت يعطّل وظائف IPsec و RxRPC/AFS.


📊 التوزيعات المتأثرة


⚠️ إخلاء مسؤولية

هذا المستودع مخصص لأغراض التعليم والأمن الدفاعي فقط.


ابقَ آمنًا. ثبّت التصحيحات مبكرًا. ثبّت التصحيحات باستمرار. 🛡️

تنزيل الأداة
التوزيعةالحالةالإصدار المصحح
AlmaLinuxمتأثرةمتاح
RHEL / Rockyمتأثرةقيد الطرح
Ubuntuمتأثرةقيد الطرح
Fedoraمتأثرةمتاح
Debianمتأثرةقيد التنفيذ