Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — تم إجراء تقييم للثغرات على جهاز افتراضي يعمل بنظام Kali Linux باستخدام سكربت كاشف لثغرة Dirty Frag المرتبطة بـ CVE-2026-43284 و CVE-2026-43500. بعد ذلك، تم تنفيذ إثبات مفهوم (PoC) عام مكتوب بلغة C للتحقق من إمكانية القيام بتصعيد محلي للصلاحيات. | Kitploit
أدوات/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

تم إجراء تقييم للثغرات على جهاز افتراضي يعمل بنظام Kali Linux باستخدام سكربت كاشف لثغرة Dirty Frag المرتبطة بـ CVE-2026-43284 و CVE-2026-43500. بعد ذلك، تم تنفيذ إثبات مفهوم (PoC) عام مكتوب بلغة C للتحقق من إمكانية القيام بتصعيد محلي للصلاحيات.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

تقرير تصعيد الامتيازات المحلي — Dirty Frag

الطالب: Jonatan Claudio


1. المتطلبات

ملخص المنهجية

تم إجراء تقييم للثغرات على آلة افتراضية تعمل بنظام Kali Linux باستخدام سكربت كاشف لثغرة Dirty Frag، المرتبطة بالـ CVE التالية:

  • CVE-2026-43284
  • CVE-2026-43500

بعد ذلك تم تنفيذ إثبات مفهوم (PoC) عام مكتوب بلغة C للتحقق من إمكانية تنفيذ تصعيد محلي للامتيازات من مستخدم غير مميز إلى root.

تم تنفيذ الاستغلال محلياً داخل الآلة الافتراضية المعرّضة للثغرة.


النتائج مع لقطات الشاشة والكود

لقطات الشاشة

  1. نتيجة كاشف Dirty Frag image
image
  1. نتيجة uname -r

    image
  2. تنفيذ الاستغلال

    image

ملاحظات إضافية

  • تم تنفيذ الاستغلال في بيئة مختبرية خاضعة للتحكم.
  • كان الهدف هو التحقق من الثغرة وفهم تأثير تصعيد الامتيازات المحلي.
  • لم يتم إجراء اختبارات ضد أنظمة خارجية أو غير مصرح بها.

2. الهدف: [127.0.0.1]

مثال:

root@kitploit:~
127.0.0.1

2.1 الثغرة 1 — CVE-2026-43284

الوصف

تؤثر الثغرة CVE-2026-43284 على النظام الفرعي IPsec ESP في نواة Linux من خلال تلف مرتبط بـ Page-Cache Write.

تسمح هذه الثغرة لمستخدم محلي غير مميز بتعديل ذاكرة مرتبطة بالنواة، وربما تصعيد الامتيازات حتى الحصول على وصول root.

تؤثر هذه الثغرة على نوى Linux من يناير 2017 حتى مايو 2026.


عملية الاستغلال

  1. تم تنزيل كاشف Dirty Frag.
  2. تم تنفيذ سكربت Python:
root@kitploit:~
python3 dirty_frag_detect.py
  1. أشار الكاشف إلى أن النظام معرّض للثغرة.
  2. تم تنزيل وتجميع الـ PoC العام:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. تم تنفيذ الاستغلال:
root@kitploit:~
./exp
  1. منح الاستغلال صلاحيات root بنجاح.

الكود

راجع المستودع.

2.2 الثغرة 2 — CVE-2026-43500

الوصف

تؤثر الثغرة CVE-2026-43500 على النظام الفرعي RxRPC في نواة Linux.

تسمح الثغرة بتعديل الهياكل الداخلية المرتبطة بـ Page-Cache Write وتسهّل الحصول على امتيازات مرتفعة.

يجمع استغلال Dirty Frag بين هذه الثغرة وCVE-2026-43284 لزيادة توافق وفعالية الاستغلال.


عملية الاستغلال

استخدم الاستغلال سلسلة من الثغرات لتغطية قيود توزيعات Linux المختلفة.

في الأنظمة التي يقيد فيها AppArmor مساحات الأسماء (namespaces)، تتيح ثغرة RxRPC إبقاء الاستغلال قابلاً للتطبيق.

كانت النتيجة النهائية الحصول على وصول root من مستخدم غير مميز.


2.3 الخطوات (المنهجية)

1. التعداد

تم تحديد:

  • إصدار النواة
  • الوحدات المحملة
  • صلاحيات المستخدم
  • التخفيفات النشطة

الأوامر المستخدمة

root@kitploit:~
uname -r

2. اكتشاف الثغرات

تم تنفيذ كاشف Dirty Frag:

root@kitploit:~
python3 dirty_frag_detect.py

أكد السكربت:

  • نواة معرّضة للثغرة
  • وجود الوحدات المتأثرة
  • إمكانية الاستغلال المحلي

3. الاستغلال

تم تجميع وتنفيذ الاستغلال العام:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. تصعيد الامتيازات

مكّن الاستغلال من الحصول على:

root@kitploit:~
uid=0(root)

التحقق

root@kitploit:~
whoami

3. عناصر إضافية

نتائج ذات صلة

  • لم يظهر Kali Linux صراحةً في القائمة الرسمية للتوزيعات المختبرة؛ ومع ذلك، ظلت النواة المستخدمة معرّضة للثغرة.
  • كان الاستغلال مستقراً للغاية ولم يعتمد على ظروف السباق (race conditions).
  • عمل الاستغلال من مستخدم غير مميز.
  • يمثل Dirty Frag تطوراً مفاهيمياً لثغرات مثل Dirty Pipe.

التخفيف الموصى به

تحديث نواة Linux إلى إصدار مصحح.

كتخفيف مؤقت:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

معلومات تقنية

CVEالنظام الفرعيالحالة
CVE-2026-43284IPsec ESPمعرّضة للثغرة
CVE-2026-43500RxRPCمعرّضة للثغرة

التأثير

تتيح الثغرة لمستخدم محلي غير مميز الحصول على وصول root كامل إلى النظام المتأثر.

قد يتيح ذلك:

  • تنفيذ أوامر بصلاحيات مرتفعة
  • تعديل ملفات النظام
  • الثبات (persistence)
  • تجاوز الضوابط
  • السيطرة الكاملة على نظام التشغيل

الخلاصة

أظهرت الآلة التي تم تقييمها ثغرة حرجة لتصعيد الامتيازات المحلي عبر سلسلة استغلال Dirty Frag.

كان الاستغلال ناجحاً وسمح بالحصول على وصول root من مستخدم غير مميز، مما يوضح التأثير الحرج للاحتفاظ بنوى Linux غير محدثة.


ملاحظة ختامية

تم استخراج الكود بلغة Python من المستودع: https://github.com/liamromanis101/DirtyFrag-Detector

تم استخراج الكود بلغة C للاستغلال من المستودع: https://github.com/V4bel/dirtyfrag/tree/master

تنزيل الأداة