Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7867-disk2root — استغلال تصعيد امتيازات محلي مسلح لـ CVE-2026-7867 في udisks2، باستخدام انتحال التحميل كمستخدم لتجاوز PolicyKit والحصول على شل جذر. | Kitploit
أدوات/GitHubGitHub/azqzazq1/cve-2026-7867-disk2root
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubazqzazq1/cve-2026-7867-disk2root

CVE-2026-7867-disk2root

استغلال تصعيد امتيازات محلي مسلح لـ CVE-2026-7867 في udisks2، باستخدام انتحال التحميل كمستخدم لتجاوز PolicyKit والحصول على شل جذر.

عرض المستودع
18منذ 4 أشهرلم تتم المراجعة بعد





Filesystem.Mount → as-user Spoofing → Authorization Bypass → Root-context Mount → LPE


نظرة عامة

CVE-2026-7867 هي ثغرة تصعيد صلاحيات محلية في udisks2 تتعلق بطريقة D-Bus الخاصة بـ Filesystem.Mount، وخيار as-user، وتدفقات التركيب المُدارة عبر fstab، ومعالجة تفويض معيبة.

يحتوي هذا المستودع الخاص على ملاحظات البحث الفني ونصوص PoC المستخدمة للتحقق من المشكلة في بيئة مختبرية خاضعة للرقابة.

تم اكتشاف الثغرة والإبلاغ عنها بواسطة:

Azizcan Daştan azqzazq1
Özlem Ozan oz7oz7

تم تخصيص المعرف التالي للمشكلة:

CVE-2026-7867

الملخص التنفيذي

تنتج الثغرة عن علاقة ثقة معيبة بين UID الحقيقي لمتصل D-Bus وUID المحسوب/الفعلي الناتج عن خيار التركيب as-user.

في التدفقات المعيبة، يمكن لمستخدم محلي غير ممتاز التأثير على مسار تنفيذ التركيب بحيث يتم تركيب نظام ملفات في سياق ممتاز/جذر دون سلوك تفويض PolicyKit المتوقع.

الخلل الجوهري ليس مجرد «خيارات تركيب يتحكم بها المستخدم».

المشكلة الفعلية هي:

يفشل udisks2 في التمييز باستمرار بين هوية المتصل الأصلية وهوية as-user المحسوبة أثناء تفويض وتنفيذ تركيب fstab.


الثغرة في لمحة

الحقلالقيمة
CVECVE-2026-7867
المنتجudisks2
المكوّنFilesystem.Mount
نوع الهجومتصعيد صلاحيات محلي
الأوليةانتحال as-user
حدود الأمانهوية متصل D-Bus → تنفيذ تركيب ممتاز
طبقة التفويضتفويض تركيب PolicyKit / fstab
البائعRed Hat / upstream الخاص بـ udisks
الحالةتصحيح قيد الإعداد / إفصاح منسّق
الإصدار المخطط للإصلاحudisks 2.11.2

المنطقة المتأثرة

يرتبط المنطق المعيب بمسار معالجة تركيب fstab داخل udisks2، خاصةً عندما يتضمن طلب التركيب ما يلي:

Filesystem.Mount
as-user
x-udisks-auth
user
users

المناطق الحساسة أمنيًا ذات الصلة هي:

D-Bus caller identity
        ↓
as-user option handling
        ↓
fstab authorization logic
        ↓
PolicyKit decision flow
        ↓
root-context mount execution

تدفق الهجوم

┌─────────────────────────────┐
│ Unprivileged Local User     │
└──────────────┬──────────────┘
               │
               │ Filesystem.Mount
               │ with as-user influence
               ▼
┌─────────────────────────────┐
│ udisks2 / udisksd           │
│ privileged system daemon    │
└──────────────┬──────────────┘
               │
               │ fstab logic evaluates
               │ user/auth options
               ▼
┌─────────────────────────────┐
│ Authorization Gap           │
│ mount_other_user not        │
│ enforced in skipped path    │
└──────────────┬──────────────┘
               │
               │ root-context branch reached
               ▼
┌─────────────────────────────┐
│ Filesystem Mounted          │
│ without expected auth flow  │
└──────────────┬──────────────┘
               │
               │ impact depends on mount flags
               ▼
┌─────────────────────────────┐
│ Local Privilege Escalation  │
│ controlled lab validation   │
└─────────────────────────────┘

السبب الجذري

ينبع السلوك المعيب من خلل في الخلط بين الهويات.

يمتلك النظام عدة مفاهيم للهوية:

real D-Bus caller UID
computed as-user UID
effective mount UID
udisksd daemon privilege context

يفشل التدفق المعيب في فرض هذه الهويات بشكل متسق.

على وجه الخصوص:

  • يمكن أن يصبح mount_other_user صحيحًا بسبب استخدام as-user
  • يمكن لخيارات fstab مثل x-udisks-auth أو user أو users أن تؤثر على مسار التفويض
  • يمكن تخطي كتلة التفويض
  • لا يتم فرض فحص mount_other_user بشكل موثوق خارج تلك الكتلة
  • يمكن لمسار التركيب الوصول إلى فرع مخصص للتنفيذ الحقيقي من الجذر/المشرف
  • يتم التركيب بواسطة سياق الخفي الممتاز

النتيجة هي تجاوز لحدود الصلاحيات المحلية.


مشكلة x-udisks-auth

من المفترض أن يفرض خيار x-udisks-auth تدفق تفويض إداري عبر PolicyKit.

السلوك المتوقع:

mount request
    ↓
attempt mount as caller
    ↓
permission/auth failure
    ↓
PolicyKit filesystem-fstab check
    ↓
admin approval
    ↓
mount as authorized privileged action

السلوك المعيب:

mount request with as-user influence
    ↓
computed identity affects execution
    ↓
mount succeeds too early
    ↓
PolicyKit auth path is not reached as expected
    ↓
privileged mount state is achieved

وهذا يجعل النموذج الأمني المحيط بـ x-udisks-auth غير موثوق في المسار المعيب.


انتهاك النموذج الأمني

النموذج المتوقع:

Unprivileged user
    ↓
D-Bus mount request
    ↓
PolicyKit / fstab authorization
    ↓
restricted mount behavior

النموذج المكسور:

Unprivileged user
    ↓
D-Bus mount request with as-user spoofing
    ↓
authorization logic mismatch
    ↓
root-context mount execution

تتسم الثغرة بخطورة خاصة لأن الخدمة المتأثرة تعمل بصلاحيات مرتفعة.


الأثر

قد يسمح الاستغلال الناجح لمستخدم محلي غير ممتاز بتركيب نظام ملفات عبر udisks2 في مسار تنفيذ بسياق جذر دون طلب التفويض المتوقع.

اعتمادًا على نظام الملفات وعلمات التركيب، قد يشمل الأثر ما يلي:

  • تصعيد صلاحيات محلي
  • تركيب غير مصرح به لنظام ملفات بسياق جذر
  • تجاوز تفويض PolicyKit المتوقع
  • تركيب غير آمن لأجهزة مُدارة عبر fstab
  • تصعيد قائم على setuid في إعدادات مختبرية متأثرة
  • تنفيذ غير متوقع لملفات من أنظمة ملفات يتحكم بها المهاجم أو مُجهزة مسبقًا

شروط الاستغلال

هذه ثغرة محلية.

تشمل الشروط ذات الصلة ما يلي:

الشرطمطلوب
وصول مستخدم محلينعم
إصدار udisks2 معيبنعم
توفر وظيفة as-userنعم
هدف تركيب مناسب مُدار عبر fstabنعم
مسار تفويض معيبنعم
وصول عن بُعدلا

هيكل المستودع

.
├── README.md
├── disk2root.sh              ← main exploit (self-contained LPE)
└── poc/
    ├── setup_lpe_env.sh       ← lab environment setup
    ├── f2_mount_as_user_bypass.sh
    ├── f2_check_nosuid.sh
    ├── f2_suid_test.sh
    ├── f2_final.sh
    └── cleanup_lpe_env.sh

الاستغلال — disk2root.sh

استغلال مُسلَّح مكتمل الذات. يبني حمولته الخاصة SUID بصلاحيات جذر، وينشئ صورة قرص مُجهزة، ثم يركّبها عبر تجاوز polkit باستخدام as-user=root، ويمنحك قشرة جذر.

بدء سريع

الخيار 1 — التشغيل بصلاحيات الجذر (يعمل في كل البيئات، بما في ذلك SSH):

./disk2root.sh
تنزيل الأداة