Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dirty-Frag-Analysis — # تحليل تقني عميق لثغرة Dirty Frag (CVE-2026-43284/43500) - استغلال رفع الامتيازات المحلي في نواة لينكس من إعداد Bomb | Kitploit
أدوات/GitHubGitHub/ak777177/dirty-frag-analysis
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

# تحليل تقني عميق لثغرة Dirty Frag (CVE-2026-43284/43500) - استغلال رفع الامتيازات المحلي في نواة لينكس من إعداد Bomb

عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل تقني متعمق لـ Dirty Frag

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

ثغرة رفع صلاحيات محلية في نواة لينكس — تفكيك PoC · تحليل Shellcode · مبدأ التصحيح · سكربت الكشف

نظرة عامة على الثغرة

يحقق Dirty Frag رفع صلاحيات من مستخدم محلي عادي إلى root على جميع توزيعات لينكس الرئيسية تقريبًا، من خلال استغلال متسلسل لثغرتين مستقلتين: xfrm-ESP Page-Cache Write و RxRPC Page-Cache Write.

  • ثغرة منطقية حتمية، بدون حالات سباق، نسبة نجاح 100%
  • تجاوز كامل لإجراءات تخفيف Copy Fail
  • نطاق التأثير: جميع نواة لينكس تقريبًا منذ عام 2017 حتى الآن

وصف الملفات

الملفالوصف
dirtyfrag-analysis.mdمقال التحليل الفني الكامل
dirtyfrag-check.shسكربت كشف بضغطة واحدة (esp4/esp6 + rxrpc)

الكشف السريع

root@kitploit:~
# كشف سريع بأمر واحد
lsmod | grep -qE "esp4|rxrpc" && echo "[!] يوجد خطر" || echo "[+] آمن"

# أو استخدم سكربت الكشف الكامل
bash dirtyfrag-check.sh

الإصلاح المؤقت

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ قبل الإصلاح، تأكد من أن النظام لا يستخدم IPsec VPN / SD-WAN / تشفير IPsec بين حاويات K8s

التحقق العملي

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 seconds

الشكر والتقدير

  • مكتشف الثغرة: Hyunwoo Kim (@v4bel)
  • المستودع الرسمي لـ Dirty Frag

إخلاء مسؤولية

هذا المقال مخصص لأغراض البحث الأمني والتعلم وتبادل المعرفة فقط، ولا يُسمح باستخدامه لاختبار أنظمة غير مصرح بها.


المؤلف: Bomb

WeChat: AK7777177(تبادل أبحاث أمنية، تعاون في تحليل الثغرات)

Star History

Star History Chart
تنزيل الأداة