Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46300_Fragnesia — أداة استغلال لتصعيد الصلاحيات محليًا في نواة لينكس مع تدقيق آلي للمتطلبات الأساسية لثغرة CVE-2026-46300، إذ تتحقق من حالة التصحيح، وتهيئة XFRM ESP-in-TCP، ومساحات أسماء المستخدمين قبل ترجمة الأداة وتشغيلها. | Kitploit
أدوات/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

أداة استغلال لتصعيد الصلاحيات محليًا في نواة لينكس مع تدقيق آلي للمتطلبات الأساسية لثغرة CVE-2026-46300، إذ تتحقق من حالة التصحيح، وتهيئة XFRM ESP-in-TCP، ومساحات أسماء المستخدمين قبل ترجمة الأداة وتشغيلها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أياملم تتم المراجعة بعد

🧨 Fragnesia — CVE-2026-46300

حزمة تدقيق واستغلال LPE لنواة Linux · انحدار Page-Cache / XFRM ESP-in-TCP (espintcp)

C Shell License Platform

تدقيق تفاعلي ← كشف متطلبات LPE ← تنفيذ الاستغلال تلقائيًا (بعد التأكيد)


⚠️ تحذير أخلاقي وقانوني هذه الأداة مخصّصة فقط لاختبارات الأمان المشروعة والمصرَّح بها — اختبار اختراق بعقد، أو بيئة مختبر/CTF، أو أصول تملكها بنفسك. الاستخدام دون إذن مالك النظام يُعد جريمة (UU ITE، Computer Fraud and Abuse Act، وغيرها). المستخدم يتحمل المسؤولية الكاملة.


📖 ملخص الثغرة

CVE-2026-46300 هي ثغرة تصعيد صلاحيات محلي (Local Privilege Escalation - LPE) في نواة Linux ناتجة عن انحدار في skb_try_coalesce() مما يؤدي إلى إفساد page-cache، ويتم استغلالها عبر النظام الفرعي XFRM ESP-in-TCP (espintcp).

يحتوي هذا المستودع على مكوّنين:

الملفالوظيفة
fragnesia.shماسح تدقيق — يتحقق من المتطلبات الثلاثة، ثم يعرض تنفيذ الاستغلال إذا كان الهدف عرضةً للثغرة
fragnesia.cاستغلال LPE — الكود المصدري للاستغلال الذي يُترجَم ويُشغَّل بواسطة السكربت

🏗 سير العمل

root@kitploit:~
┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ متطلبات النظام

المشغِّل (المضيف الذي يُنفَّذ عليه السكربت):

  • Linux (bash) — اختُبر على Kali / Ubuntu / Debian
  • gcc لترجمة الاستغلال
  • وصول إلى شل (محلي/SSH) إلى الهدف

الهدف (ليكون عرضةً محتملة للثغرة):

  • نواة متأثرة بـ CVE-2026-46300 (بدون تصحيح skb_try_coalesce())
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP مفعّلة (=y/m)
  • مساحة أسماء مستخدمين غير مميّزة (Unprivileged user namespace) مفعّلة (kernel.unprivileged_userns_clone=1)
  • وصول محلي كمستخدم غير root (للتحقق من LPE)

📥 التثبيت

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 طريقة الاستخدام

root@kitploit:~
./fragnesia.sh

يجب أن يكون fragnesia.c وfragnesia.sh في نفس الدليل، لأن السكربت يبحث عن ملف الاستغلال بمسار نسبي.

السير التفاعلي

  1. يشغّل السكربت ثلاثة فحوصات تدقيق تلقائيًا.

  2. إذا وُجد مؤشر على أن الهدف عرضةٌ للثغرة (CHECKS_TRIGGERED > 0)، تظهر رسالة الطلب:

    root@kitploit:~
    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. اكتب y ← يقوم السكربت تلقائيًا بترجمة الاستغلال وتشغيله.

  4. اكتب أي قيمة غير y أو اضغط Enter ← يتم إلغاء التنفيذ وينتهي التدقيق.

التجاوز اليدوي (بدون تدقيق)

root@kitploit:~
gcc -O2 -w fragnesia.c -o exp
./exp

🔍 تفاصيل فحص التدقيق

الخطوة 1 — التحقق من المضيف والنواة

تحقق من اسم المضيف (hostname) والنواة النشطة، ثم افحص سجل تغييرات حزمة النواة لتوزيعتك (apt-get changelog / rpm -q --changelog) لمعرفة وجود تصحيح CVE-2026-46300.

النتيجةالمعنى
VULNلا يوجد تصحيح في سجل تغييرات التوزيعة
SAFEتم رصد تصحيح CVE-2026-46300

الخطوة 2 — إعدادات الأنظمة الفرعية للنواة (XFRM / ESP)

افحص خيار ESP-in-TCP في /boot/config-$(uname -r) أو /proc/config.gz. بديل احتياطي: كشف وحدات XFRM/IPsec عبر /lib/modules/ أو lsmod.

النتيجةالمعنى
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP مفعّلة (=y/m)
SAFEالنظام الفرعي معطَّل / غير مدمج

الخطوة 3 — الشرط المسبق لعزل مساحات أسماء المستخدمين

افحص kernel.unprivileged_userns_clone (بديل احتياطي: /proc/sys/user/max_user_namespaces).

النتيجةالمعنى
VULNتمكين userns ← يمكن لمستخدم غير مميَّز الحصول على CAP_NET_ADMIN
SAFEتعطيل userns ← التخفيف مفعّل
UNCERTAINلا يمكن تحديدها ← تحتاج مراجعة يدوية

تفسير النتيجة النهائية

النتيجةالحكم
3/3 VULN🟥 CRITICAL — سلسلة الهجوم الكاملة مكتملة

💣 مرحلة تنفيذ الاستغلال

لا تكون هذه المرحلة نشطة إلا عندما يكون CHECKS_TRIGGERED > 0. ما ينفّذه السكربت:

root@kitploit:~
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

ملاحظات حول خيارات الترجمة:

  • -O2 — تحسين من المستوى الثاني (أمر حاسم لاستغلال يعتمد على السباق/التوقيت ليكون مستقرًا)
  • -w — كتم التحذيرات (كود الاستغلال عادةً مليء بتحذيرات int-conversion وما شابهها)

معالجة الأخطاء المدمجة في السكربت:

الحالةالمعالجة
fragnesia.c غير موجود

📸 مثال على المخرجات

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y

┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│  [i] INFO        : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│  $ gcc -O2 -w fragnesia.c -o exp
│  [✓] Kompilasi berhasil -> ./exp
│  $ ./exp
│  [*] Fragnesia exploit running...
│  [*] Overwriting page cache...
│  [*] Got root! uid=0(root) gid=0(root)
└──

🛡 المعالجة (لفريق Blue Team)

  1. تصحيح النواة — قم بالترقية إلى إصدار يتضمن إصلاح skb_try_coalesce() من موزّع التوزيعة.
  2. عطّل مساحة أسماء المستخدمين غير المميّزة (Unprivileged user namespace) (مؤقتًا):
    root@kitploit:~
    sudo sysctl -w kernel.unprivileged_userns_clone=0
    
    لجعل الإعداد دائمًا: أضفه إلى /etc/sysctl.conf.
  3. ضع وحدة ESP في القائمة السوداء إذا كان الخادم لا يقدّم VPN/IPsec:
    root@kitploit:~
    echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
    sudo update-initramfs -u
    
  4. الاكتشاف والتحصين:
    • راقب أي ملف ثنائي غريب باسم exp أو عمليات مشبوهة في /tmp
    • قيّد صلاحية CAP_NET_ADMIN على الحاويات ومساحات أسماء المستخدمين
    • استخدم LSM (AppArmor/SELinux) لتقييد إنشاء مساحات الأسماء

📁 بنية المستودع

root@kitploit:~
CVE-2026-46300_Fragnesia/
├── fragnesia.sh     # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c      # Source exploit LPE (C)
└── README.md        # Dokumentasi ini

⚖️ إخلاء المسؤولية والترخيص

للاستخدام المشروع فقط. هذه الأداة مخصّصة لـ:

  • اختبار اختراق احترافي (بعقد مكتوب)
  • البحث الأمني والإفصاح المسؤول
  • بيئة مختبر / CTF

يجب عليك الحصول على إذن كتابي من مالك النظام قبل تشغيل هذه الأداة على أي بنية تحتية.

يُوفَّر المستودع "كما هو" دون أي ضمان. لا يتحمل المساهمون أي مسؤولية عن إساءة الاستخدام.

الترخيص: MIT


📚 المراجع

  • CVE-2026-46300 — NVD / MITRE
  • دالة النواة skb_try_coalesce() — توثيق مكدس الشبكات
  • CVE-2022-0185 — مرجع لتقنية page-cache مشابهة لاستغلال LPE
تنزيل الأداة
العنصرالتفاصيل
CVECVE-2026-46300
النوعتصعيد صلاحيات محلي (LPE)
المكوّننواة Linux — page-cache + XFRM ESP-in-TCP (espintcp)
السبب الجذريانحدار في skb_try_coalesce() ← إفساد الذاكرة/page-cache
المتطلبات المسبقةيجب توفر 3 شروط (انظر جدول التدقيق)
التأثيرمستخدم غير مميَّز ← root
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — تخفيف جزئي
0/3 VULN🟩 SECURE — مُصحَّح / المكونات معطّلة
رسالة إرشادية، دون انهيار
gcc غير مثبَّترسالة بأمر تثبيت الأدوات
فشل الترجمةلن يتم تنفيذ الاستغلال، وتُعرض أخطاء المترجم
كود الخروج ./exp ≠ 0يُبلَّغ عنه كفشل