
CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - أول PoC عامل لـ linux kernel 7 use after free- بواسطة Antonius (sw0rdm4n, w1sdom, ev1lut10n)
كود بواسطة: Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
https://github.com/bluedragonsecurity
يعمل هذا الاستغلال في بيئة محدودة، تحقق من بعض المتطلبات أدناه !!!
هذا استغلال لـ CVE-2026-46215 (استخدام بعد التحرير في نواة لينكس) مُكيف لنظام لينكس 7.0 !!! هذا الاستغلال أكثر استقرارًا وموثوقية من أول استغلال أصدرته.
تقنية التخزين المؤقت المتقاطع: SheavesSiphon
SheavesSiphon هي تقنية تخزين مؤقت متقاطع جديدة اخترعتها في سلسلة لينكس 7.*
يرجى التحلي بالصبر... قد تكون عملية الاستغلال طويلة.
الخلل؟ لم يتم إلغاء المرجع القديم -> مؤشر معلق (سباق إلى UAF)
يرجى التحلي بالصبر عند تشغيل هذا الاستغلال! سيستغرق وقتًا طويلاً!
نسخة محسنة من kratnowl cross-cache
gcc -o exploit exploit.c -lpthread -lutil -static
تم تصميم هذا الاستغلال لنظام لينكس 7.0 لكن الثغرة موجودة من الإصدار 7.0 إلى 7.0.8، بما في ذلك سلسلة 7.0-rc* تم اختباره على lubuntu 26 مع لينكس 7.0 فقط !!!

استخدم lubuntu 26 أو ubuntu 26 أو خادم ubuntu 26 مع لينكس 7.0. لينكس 7.0.1 - 7.0.8 معرض للخطر، لكنني لم أصمم هذا الاستغلال لإصدارات غير 7.0 ولكن يمكنك المحاولة، ربما سيعمل هذا الاستغلال (لم أجرب أي إصدار آخر غير لينكس 7.0) ملاحظة: هذا الاستغلال مصمم لنظام لينكس 7.0.
استخدم هذا الأمر (مجرد مثال): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s
لكي يعمل هذا الاستغلال، يجب أن يكون نظام التشغيل في وضع النصوص.
بالنسبة لـ lubuntu 26 أو ubuntu 26، افعل هذا قبل اختبار الاستغلال:
sudo systemctl set-default multi-user.target && reboot
لتجنب هذا الخطأ: [-] لا يوجد DRM، بالنسبة لـ lubuntu يجب أن يكون المستخدم في مجموعة الفيديو، افعل هذا قبل تشغيل الاستغلال:
sudo usermod -a -G video your_username && newgrp video
مثال: اسم المستخدم الخاص بي: robohax، لذا:
sudo usermod -a -G video robohax && newgrp video
اختبار:
robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
44(video) ===> هذا مطلوب لفتح /dev/dri !!!

لقد أضفت شريط تقدم يشير إلى أن الاستغلال يعمل (ليس عالقًا). طالما شريط التقدم يتحرك... فهذا يعني أنك لست بحاجة إلى إعادة تشغيل نظام التشغيل.