
يوثق المشروع إتمام وتحليل مختبر Fragnesia (CVE-2026-46300) من TryHackME، الذي يوضح ثغرة Linux kernel page -cache corruption vulnerability القادرة على تحقيق local privilege escalation من خلال تعديل صفحات الملفات المخزنة مؤقتًا دون تغيير الملفات على القرص.
يوثق هذا المشروع إكمال وتحليل مختبر Fragnesia (CVE-2026-46300) على TryHackME، الذي يوضح ثغرة فساد ذاكرة التخزين المؤقت للصفحات (page cache) في نواة لينكس قادرة على تحقيق تصعيد الصلاحيات محلياً من خلال تعديل صفحات الملفات المخزنة مؤقتاً دون تغيير الملفات على القرص.
. فهم سلسلة ثغرة Fragnesia. . تحليل تقنيات فساد ذاكرة التخزين المؤقت للصفحات في لينكس. . ملاحظة تصعيد الصلاحيات من مستخدم غير مميز إلى الجذر المضيف. . فهم دور:
skb_try_coalesce()SKBFL_SHARED_FRAG| المكوّن | التفاصيل |
|---|---|
| المنصة | TryHackMe |
| الثغرة | CVE-2026-46300 |
| نظام التشغيل | Ubuntu 22.04.5 LTS |
| النواة | Linux 6.8.0-1017-aws |
| المستخدم | Karen |
| مستوى الصلاحية | مستخدم غير مميز |
Fragnesia هي ثغرة في نواة لينكس تُمكّن من تعديل حتمي لصفحات الملفات المدعومة بذاكرة التخزين المؤقت للصفحات عبر مسار استقبال ESP-in-TCP.
تنشأ الثغرة من معالجة غير صحيحة لشظايا مقبس المخزن المؤقت المشتركة أثناء دمج الحزم، مما يسمح بتعديلات مسيطر عليها بالبايت لمحتويات الملفات المخزنة مؤقتاً.
المرحلة 1 - فساد ذاكرة التخزين المؤقت للصفحات
تم تجميع وتنفيذ الاستغلال من حساب مستخدم غير مميز.
cd /home/karen/fragnesia
gcc -02 -w fragnesia.c -o exp ./exp
عدّل الاستغلال النسخة المخزنة مؤقتاً من:
/usr/bin/su
دون تغيير الملف المخزن على القرص
أنشأ الاستغلال مساحة اسم مستخدم وحصل على UID 0 داخل تلك المساحة.
whoami
root
لكن محاولات الوصول إلى الموارد المحمية فشلت:
cat /root/flag.txt
permision denied
أظهر هذا أن جذر مساحة الاسم لا يعادل جذر المضيف.
بعد الخروج من شل مساحة الاسم:
exit
/usr/bin/su
النسخة المخزنة مؤقتاً الفاسدة من /usr/bin/su نفذت كوداً يتحكم به المهاجم.
whoami
root
id
uid=0(root) gid=0(root)
الآن تمتلك العملية صلاحيات جذر مضيف حقيقية.
THM{fragnesia_skb_coalesce_amnesia}
للتحقق من أن الاستغلال أثر فقط على الذاكرة:
sha256sum /usr/bin/su
تطابق التجزئة مع الملف الأصلي، مؤكداً أن: . ملف القرص بقي دون تغيير. . فقط نسخة ذاكرة التخزين المؤقت للصفحات تم تعديلها.
تمت إزالة إدخالات ذاكرة التخزين المؤقت للصفحات الفاسدة باستخدام:
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'
بعد طرد الذاكرة المخبأة، عاد /usr/bin/su إلى سلوكه الطبيعي وطلب المصادقة.
TryHackMe – Fragnesia (CVE-2026-46300) وثائق نواة لينكس مواد بحثية لـ CVE-2026-46300
Ejepu Benedict Amaechi تم إكمال المشروع وتوثيقه كجزء من تدريب عملي على الأمن السيبراني على TryHackMe.
| الخاصية | القيمة |
|---|
| CVE | CVE-2026-46300 |
| النظام الفرعي | xfrm ESP-in-TCP |
| الأولية | كتابة بايت واحد |
| شرط السباق المطلوب | لا |
| إمكانية الهروب من الحاوية | نعم |
| الهدف | ذاكرة التخزين المؤقت للصفحات في لينكس |