Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyFrag-for-dummies — تحليل تقني وPoC منقّح لـ CVE-2026-43284 (Dirty Frag)، ثغرة في نواة لينكس xfrm-ESP تُمكّن من إفساد ذاكرة التخزين المؤقت للصفحات عبر استدعاء splice() وكتابات نافذة إعادة التشغيل الموضعية. | Kitploit
أدوات/GitHubGitHub/chernstepanov/dirtyfrag-for-dummies
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubchernstepanov/dirtyfrag-for-dummies

DirtyFrag-for-dummies

تحليل تقني وPoC منقّح لـ CVE-2026-43284 (Dirty Frag)، ثغرة في نواة لينكس xfrm-ESP تُمكّن من إفساد ذاكرة التخزين المؤقت للصفحات عبر استدعاء splice() وكتابات نافذة إعادة التشغيل الموضعية.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بقعة قذرة / CVE-2026-43284 — ملاحظات بحثية

نظرة عامة

يحتوي هذا المستودع على رسم بياني تقني مُنظَّف وملاحظات داعمة لثغرة نواة لينكس المعروفة باسم Dirty Frag والمُتَتَبَّعة لمسار xfrm-ESP تحت CVE-2026-43284.

ينتمي هذا العيب إلى الفئة الأوسع Dirty Frag التي اكتشفها Hyunwoo Kim (@v4bel). ويتم تتبع متغير RxRPC ذي الصلة بشكل منفصل تحت CVE-2026-43500.

الغرض من هذه المواد هو:

  • شرح آلية العيب على مستوى النظام؛
  • توثيق العلاقة بين XFRM ESP وتغليف UDP وsplice() وشظايا skb والصفحات المدعومة بالملفات وفساد ذاكرة التخزين المؤقت للصفحات؛
  • توفير رسم بياني جاهز للنشر للتقارير ودراسات الحالة والإحاطات الدفاعية.

هذا المستودع ليس دليلاً للاستغلال.

من الناحية العملية، يقوم المستودع بتوسيع وتوثيق إثبات المفهوم الأصلي العام لـ Dirty Frag ESP بشكل يمكن فحصه بسهولة أكبر. المواد المضمنة مخصصة لأنظمة لينكس 64 بت فقط.


كيف يعمل

على مستوى عالٍ، يرتبط العيب بـ المعالجة الخاطئة في المكان في مسار استقبال xfrm ESP.

تبدو السلسلة كالتالي:

  1. تدخل عملية محلية غير متميزة إلى مساحة اسم مستخدم وشبكة جديدة باستخدام unshare(CLONE_NEWUSER | CLONE_NEWNET)؛
  • يتم تثبيت ارتباطات الأمان الخاصة بـ XFRM عبر مقبس Netlink؛
  • يخزن كل ارتباط أمان 4 بايت من حمولة ELF صغيرة بحجم 192 بايت في حالة رقم التسلسل الموسع؛
  • يتم نقل صفحات للقراءة فقط من /usr/bin/su إلى مسار حزمة UDP عبر splice() وSPLICE_F_MOVE؛
  • تحمل الحزمة صفحة مدعومة بملف كجزء skb؛
  • يقوم مسار استقبال ESP بتحديث نافذة إعادة التشغيل في المكان حيث يتم التعامل مع صفحة الجزء على أنها قابلة للكتابة؛
  • تهبط عمليات كتابة 4 بايت في الصفحة المدعومة بذاكرة التخزين المؤقت للصفحات؛
  • يظل الملف على القرص دون تغيير، لكن التمثيل المخبأ في الذاكرة يصبح فاسدًا؛
  • قد يستخدم التنفيذ اللاحق المتغير المعدل بدلاً من المحتويات النظيفة على القرص.
  • رسم بياني لـ Dirty Frag


    ما يحتويه هذا المستودع

    • poc/dirtyfrag_sim.cpp — أثر مصدري بحثي بلغة C++ مُنظَّف
    • poc/dirtyfrag — أثر ثنائي مُجمَّع 64 بت
    • docs/dirtyfrag-flow.png — رسم بياني منشور مُولَّد

    بناء الثنائي

    يتضمن المستودع أيضًا أثرًا ثنائيًا بلغة C++ مُجمَّعًا من ملف المصدر C++. مثال لأمر البناء:

    root@kitploit:~
    g++ -std=c++17 -o poc/dirtyfrag poc/dirtyfrag.cpp
    

    الإصدارات المتأثرة

    النوى من cac2661c53f3 (2017-01-17) حتى f4c50a4034e6 (2026-05-05، تم إصدار الإصلاح).

    نافذة التعرض الفعلية حوالي 9 سنوات.

    إخلاء مسؤولية

    يتم توفير هذا المستودع لأغراض البحث الدفاعي والتوثيق والتحليل التعليمي فقط.

    لا تستخدمه لاستهداف أنظمة حقيقية، أو تعديل الملفات التنفيذية المميزة، أو الحصول على وصول غير مصرح به.

    تم اكتشاف فئة الثغرة بواسطة Hyunwoo Kim (@v4bel). هذا المستودع هو أثر بحثي مُنظَّف مستقل يهدف إلى التحليل الأسرع.


    المراجع

    • البحث الأصلي لـ Dirty Frag وسلسلته: V4bel/dirtyfrag
    • المقال الأصلي: dirtyfrag write-up
    • إصلاح النواة لـ CVE-2026-43284: الالتزام f4c50a4034e6
    تنزيل الأداة