Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-80844 — مستودع بحثي لـ CVE-2026-80844 (DirtyAH6)، وهو تصعيد امتيازات محلي في نواة Linux عبر IPv6 AH6/XFRM، مع PoC وتحليل السبب الجذري والتصحيح. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-80844
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-80844

CVE-2026-80844

مستودع بحثي لـ CVE-2026-80844 (DirtyAH6)، وهو تصعيد امتيازات محلي في نواة Linux عبر IPv6 AH6/XFRM، مع PoC وتحليل السبب الجذري والتصحيح.

عرض المستودع
منذ 7س 57دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-80844 - DirtyAH6

تصعيد الصلاحيات المحلي في نواة لينكس عبر IPv6 AH6

CVE-2026-80844 هو ثغرة في نواة لينكس تؤثر على النظام الفرعي Authentication Header (AH6) / XFRM الخاص بـ IPv6.

تنتج الثغرة عن التحقق غير الكافي من حقل segments_left في ترويسة التوجيه IPv6 Routing Header، مما قد يؤدي إلى عملية وصول خارج حدود الذاكرة وتلف في ذاكرة النواة.


⚠️ إخلاء المسؤولية

هذا المستودع مخصص لأبحاث الأمن المصرّح بها، وتحليل الثغرات، ومسابقات CTF، والاختبار الدفاعي فقط.

لا تستخدم هذا البحث ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا باختبارها.


📌 نظرة عامة على الثغرة


🧬 وصف الثغرة

توجد الثغرة في مسار معالجة IPv6 AH6.

يقوم الكود المتأثر بالتلاعب بترويسة التوجيه من خلال:

root@kitploit:~
net/ipv6/ah6.c

على وجه التحديد، يتضمن المنطق المتأثر:

root@kitploit:~
ipv6_rearrange_rthdr()

فشلت الدالة في التحقق بشكل كافٍ من العلاقة بين:

root@kitploit:~
hdrlen

و:

root@kitploit:~
segments_left

وبالتالي يمكن لمهاجم قادر على إرسال حزمة IPv6 مصممة خصيصًا أن يتسبب في قيام النواة بالعمل على ذاكرة خارج حدود ترويسة التوجيه المتوقعة.

قد يؤدي هذا إلى:

root@kitploit:~
Malformed IPv6 packet
        │
        ▼
AH6 / XFRM processing
        │
        ▼
Invalid routing-header state
        │
        ▼
Out-of-bounds memory operation
        │
        ▼
Kernel memory corruption
        │
        ▼
Potential privilege escalation

🔬 السبب الجذري

المشكلة الأساسية هي التحقق غير الكافي من قيمة segments_left في ترويسة التوجيه IPv6 Routing Header.

من الناحية المفاهيمية، يمكن تمثيل الحالة المتأثرة على النحو التالي:

root@kitploit:~
segments_left > available routing-header addresses

يجب على النواة التأكد من أن عدد المقاطع المطلوبة بواسطة ترويسة التوجيه متوافق مع طول الترويسة الفعلي قبل التلاعب ببيانات العنوان المرتبطة.

بدون هذا التحقق، قد تعمل عمليات الذاكرة اللاحقة خارج حدود المخزن المؤقت الصالح.


💥 التأثير الأمني

قد يسمح الاستغلال الناجح لمهاجم يمتلك القدرات/البيئة المحلية المطلوبة بإتلاف ذاكرة النواة.

تشمل العواقب المحتملة:

  • تلف ذاكرة النواة
  • انهيار النواة
  • حجب الخدمة
  • تنفيذ تعليمات برمجية عشوائية في النواة
  • تصعيد الصلاحيات المحلي
  • انتقال محتمل من سياق غير مميز إلى صلاحيات النواة/الجذر

تعتمد قابلية الاستغلال الفعلية على إعدادات النواة، والمساحات/القدرات المتاحة، وظروف بيئية أخرى.


🧪 التحليل التقني

المكوّن المتأثر

root@kitploit:~
net/ipv6/ah6.c

المعالجة ذات الصلة:

root@kitploit:~
AH6
 └── IPv6 Routing Header
      └── ipv6_rearrange_rthdr()

يتضمن السيناريو الإشكالي بيانات وصفية غير متسقة لترويسة التوجيه.

على سبيل المثال، من الناحية المفاهيمية:

root@kitploit:~
hdrlen        → describes a limited number of addresses
segments_left → claims more addresses than are available

يجب رفض هذا التعارض قبل أن تقوم النواة بإعادة ترتيب العناوين.


🩹 تحليل الترقيع

يقدّم الإصلاح في المنبع التحقق من قيمة segments_left في ترويسة التوجيه Routing Header قبل أن تقوم النواة بالعملية المتأثرة.

الالتزام المرتبط في المنبع هو:

root@kitploit:~
7bad4bda74dc4713f398d3b7624ff05478e3a568

xfrm: ah6: validate routing header segments_left

يمكن تلخيص الإصلاح الأمني على النحو التالي:

root@kitploit:~
Before:
    Trust segments_left
          ↓
    Rearrange addresses
          ↓
    Potential OOB access

After:
    Validate segments_left
          ↓
    Reject malformed header
          ↓
    Safe AH6 processing

🖥️ إصدارات النواة المتأثرة

تعتمد الإصدارات المتأثرة على تاريخ النقل العكسي في المنبع والمورّد.

يجب على المستخدمين التحقق من الاستشارة الأمنية الخاصة بتوزيعهم بدلاً من الاعتماد فقط على رقم الإصدار في المنبع.

تتضمن أمثلة إصدارات المنبع المستقرة المُرقّعة:


🔎 الكشف

تحقق من النواة قيد التشغيل:

root@kitploit:~
uname -a

أو:

root@kitploit:~
uname -r

تحقق من معلومات النواة التفصيلية:

root@kitploit:~
cat /proc/version

للأنظمة المبنية على Debian/Kali:

root@kitploit:~
apt-cache policy linux-image-amd64

للأنظمة المبنية على RPM:

root@kitploit:~
rpm -q kernel

غالبًا ما تقوم نوى التوزيعات بنقل إصلاحات الأمان عكسيًا دون تغيير إصدار المنبع بطريقة واضحة. تحقق دائمًا من استشارة/سجل تغييرات المورّد.


🛡️ التخفيف

التخفيف الأساسي هو الترقية إلى نواة تحتوي على الإصلاح الأمني.

Debian/Kali:

root@kitploit:~
sudo apt update
sudo apt full-upgrade

ثم أعد التشغيل:

root@kitploit:~
sudo reboot

تحقق:

root@kitploit:~
uname -r

بالنسبة لأنظمة الإنتاج، راجع الاستشارة الأمنية الرسمية لتوزيعة لينكس قبل تطبيق تحديثات النواة.


🧰 بيئة البحث

البيئة المعزولة الموصى بها:

root@kitploit:~
Host
 │
 ├── Kali Linux
 │
 └── Vulnerable Linux VM
       │
       ├── Debug kernel
       ├── IPv6 enabled
       ├── AH6/XFRM support
       └── Kernel symbols

أدوات التصحيح المفيدة:

root@kitploit:~
gdb
gef
pwndbg
crash
dmesg
pahole
objdump
readelf

تصحيح النواة:

root@kitploit:~
sudo dmesg -w

فحص رموز النواة:

root@kitploit:~
cat /proc/kallsyms

📂 هيكل المستودع

root@kitploit:~
CVE-2026-80844-DirtyAH6/
│
├── README.md
│
├── exploit/
│   ├── poc.c
│   └── Makefile
│
├── analysis/
│   ├── vulnerability.md
│   ├── root-cause.md
│   └── patch-analysis.md
│
├── kernel/
│   ├── vulnerable.patch
│   └── fixed.patch
│
├── docs/
│   └── research-notes.md
│
├── screenshots/
│
└── LICENSE

🧪 إثبات المفهوم

يجب تنفيذ مواد إثبات المفهوم فقط داخل بيئة مختبرية معزولة.

يركز تنفيذ البحث على إظهار حالة ترويسة التوجيه IPv6 Routing Header المشوّهة ومراقبة سلوك النواة الناتج.

سير عمل البحث المتوقع:

root@kitploit:~
Craft malformed IPv6 header
          ↓
Transmit inside isolated lab
          ↓
AH6/XFRM processing
          ↓
Observe kernel behavior
          ↓
Capture dmesg / crash information
          ↓
Compare vulnerable vs patched kernel

مثال على المراقبة:

root@kitploit:~
sudo dmesg -w

يجب أن ترفض النواة المُرقّعة المدخلات المشوّهة دون الوصول إلى عملية الذاكرة المتأثرة.


📊 المتأثر مقابل المُرقّع


🧠 الدرس الأمني الرئيسي

توضح هذه الثغرة لماذا يجب ألا تثق محللات الشبكة في النواة أبدًا بحقول الطول أو العدد التي يوفرها المهاجم.

يجب أن يتبع التحليل الحساس أمنيًا:

root@kitploit:~
Input
 ↓
Bounds validation
 ↓
Relationship validation
 ↓
State validation
 ↓
Memory operation

بدلاً من:

root@kitploit:~
Input
 ↓
Memory operation
 ↓
Validation

حتى التناقض الصغير بين حقلي بيانات وصفية للحزمة يمكن أن يصبح ثغرة أمان ذاكرة على مستوى النواة.


📚 المراجع

  • CVE: CVE-2026-80844
  • Linux Kernel: IPv6 / XFRM / AH6
  • إصلاح المنبع: 7bad4bda74dc4713f398d3b7624ff05478e3a568
  • عنوان الإصلاح: xfrm: ah6: validate routing header segments_left

🔐 DirtyAH6

أبحاث أمن نواة لينكس

CVE-2026-80844 · IPv6 · AH6 · XFRM · LPE


Research • Analyze • Understand • Harden

تنزيل الأداة
الحقلالتفاصيل
CVECVE-2026-80844
الاسم الرمزيDirtyAH6
المكوّنLinux Kernel
النظام الفرعيIPv6 / XFRM / AH6
نوع الثغرةتصعيد الصلاحيات المحلي
ناقل الهجوممحلي
تعقيد الهجوممنخفض
الصلاحيات المطلوبةمنخفضة
تفاعل المستخدملا يوجد
CVSS v3.17.8 — مرتفع
الكود المتأثرnet/ipv6/ah6.c
الحالةتم الترقيع
فرع النواةالإصدار المُرقّع
5.105.10.270
5.155.15.221
6.16.1.188
6.66.6.157
6.126.12.109
6.186.18.50
7.27.2.4
السلوكالنواة المتأثرةالنواة المُرقّعة
segments_left مشوّهتحقق غير كافٍتم التحقق
معالجة ترويسة التوجيهقد تستمرتُرفض عند عدم الصلاحية
عملية ذاكرة خارج الحدودقد تكون قابلة للوصولمُمنوعة
تلف النواةمحتملمُخفّف
تصعيد الصلاحياتمحتملمُخفّف