Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyber-niz/dirty-frag
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubcyber-niz/dirty-frag

Dirty-Frag

استغلال إثبات مفهوم (proof-of-concept) بلغة C لثغرة CVE-2026-43284 (Dirty Frag)، وهو تصعيد صلاحيات محلي في نواة لينكس يستخدم إتلاف ذاكرة التخزين المؤقت للصفحات (page cache) للحصول على صلاحيات الجذر على الأنظمة الضعيفة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ إثبات مفهوم لتصعيد الامتيازات المحلي عبر Dirty Frag ⚡


📖 الوصف

يحتوي هذا المستودع على إثبات مفهوم (PoC) لما يلي:

CVE-2026-43284 — Dirty Frag

يُظهر الاستغلال ثغرة تؤثر على أنظمة Linux الضعيفة.


🧠 حول Dirty Frag

Dirty Frag (يُشار إليها أحيانًا باسم Copy Fail 2) هي ثغرة حرجة في تصعيد الامتيازات المحلية لنواة Linux تؤثر على عدة مكونات فرعية في النواة.

تمكّن هذه الثغرة مهاجمًا محليًا غير مميز من تصعيد الامتيازات والحصول على صلاحيات الجذر (root) على الأنظمة الضعيفة عبر إفساد متحكم فيه لذاكرة التخزين المؤقت للصفحات (page cache).

اكتُشفت في الأصل بواسطة Hyunwoo Kim (@v4bel)، وتُعتبر الثغرة الخليفة الحديثة لتقنيات استغلال ذاكرة التخزين المؤقت للصفحات في Linux مثل Dirty Pipe و Copy Fail.


⚡ تفاصيل الثغرة


🔬 نظرة تقنية عامة

ينبع أصل الثغرة من معالجة غير آمنة لشظايا مخازن المقابس (skb) المشتركة التي تشير إلى مناطق ذاكرة مدعومة بذاكرة التخزين المؤقت للصفحات.

في ظل ظروف محددة تتضمن:

  • splice(2)
  • sendfile(2)
  • صفحات مشتركة من ذاكرة التخزين المؤقت للصفحات
  • فك تشفير الحزم في المكان (in-place)

قد تسمح النواة عن غير قصد بتعديل بيانات ملفات مخزنة للقراءة فقط.

يخلق هذا السلوك أداة قوية للغاية:

root@kitploit:~
Arbitrary Page Cache Write Primitive

والتي يمكن للمهاجمين إساءة استخدامها لاستبدال ملفات حساسة في الذاكرة والحصول على صلاحيات الجذر الكاملة.


🎯 أسطح الهجوم الرئيسية

تؤثر الثغرة بشكل أساسي على مكونات النواة التالية:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 نظام RxRPC الفرعي
  • 🗂 مسارات الشبكات المتعلقة بـ AFS

📖 الثغرات ذات الصلة

الثغرةالتشابه
Dirty Pipeبدائية استبدال لذاكرة التخزين المؤقت للصفحات
Copy Failإفساد صفحات نواة Linux سابق
Dirty COWتصعيد الامتيازات عبر سباق ذاكرة

🛠 التجميع

قم بتجميع الأداة باستخدام GCC:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ الاستخدام

شغّل الملف التنفيذي المُجمَّع:

root@kitploit:~
./CVE-2026-43284

📸 إثبات المفهوم


📦 المتطلبات

المتطلبالإصدار
Linux Kernelنسخة قابلة للاستغلال
GCCأي نسخة حديثة
البنيةx86_64 موصى بها

🔧 تثبيت GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ إخلاء المسؤولية

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 ملاحظات تقنية

  • تم اختبارها على بيئات Linux الضعيفة
  • مخصصة لباحثي الأمن وبيئات CTF
  • قد يختلف السلوك اعتمادًا على إجراءات التخفيف في النواة

📚 المراجع

مراجع رسمية وأمنية

  • 🔗 سجل CVE
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 إدخال NVD
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 نشرة Plesk الأمنية
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 أبحاث Tenable
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 مقال Help Net Security
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 الكتابة الفنية عن Dirty Frag
    https://www.dirtyfrag.tech/

  • 🔗 تحليل WebWorld الأمني
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 نشرة Skynats
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 إشعار أمني لجامعة كولونيا
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 نقاش تقني على Reddit
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 اعتمادات البحث

  • الباحث: Hyunwoo Kim (@v4bel)
  • أبحاث ثغرات شبكات نواة Linux / نظام XFRM الفرعي
  • الإفصاح العام: مايو 2026

🛡 الثغرات ذات الصلة

CVEالوصف
CVE-2026-43284كتابة في ذاكرة التخزين المؤقت للصفحات عبر xfrm-ESP
CVE-2026-43500كتابة في ذاكرة التخزين المؤقت للصفحات عبر RxRPC
Dirty Pipeفئة مشابهة من إفساد ذاكرة التخزين المؤقت للصفحات
Copy Failسلسلة سابقة ذات صلة لتصعيد الامتيازات المحلية في Linux

⭐ قم بوضع نجمة على المستودع إذا وجدته مفيدًا ⭐

تنزيل الأداة
الحقلالمعلومات
CVECVE-2026-43284
CVE إضافيCVE-2026-43500
الاسم المستعارDirty Frag / Copy Fail 2
التأثيرتصعيد الامتيازات المحلي
الخطورةعالية / حرجة
الاستغلالموثوق وحتمي
تاريخ الإفصاحمايو 2026
الأنظمة المتأثرةأنوية Linux (2017+)