Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyFrag-Detector — # CVE-2026-43284/CVE-2026-43500 'DirtyFrag' — سكربت كشف التصحيح والتخفيف الحميد | Kitploit
أدوات/GitHubGitHub/liamromanis101/dirtyfrag-detector
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHubliamromanis101/dirtyfrag-detector

DirtyFrag-Detector

# CVE-2026-43284/CVE-2026-43500 'DirtyFrag' — سكربت كشف التصحيح والتخفيف الحميد

عرض المستودع
15منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔍 Dirty Frag — سكربت كشف CVE-2026-43284 / CVE-2026-43500

الخلاصة: هناك ثغرتان جديدتان في نواة لينكس. هذا السكربت يخبرك إذا كنت عرضة للخطر. قم بتحديث أنظمتك.


ما هذا؟

في 7 مايو 2026، تم الكشف علنًا عن فئة ثغرات تُسمى Dirty Frag من قِبل الباحث الأمني Hyunwoo Kim (@v4bel) — قبل الموعد المحدد، بعد أن أجبره كسر الحظر الإعلامي على النشر قبل جاهزية التصحيحات.

تسمح لأي مستخدم محلي غير مميز بالحصول على صلاحيات الجذر. بدون حالة سباق. بدون نافذة توقيت. موثوقة للغاية.

نظامان فرعيان متأثران:

CVEالنظام الفرعيالوحداتتاريخ الإدخالالإصلاح (المصدر الرئيسي)
CVE-2026-43284IPsec ESPesp4, esp6يناير 2017 (cac2661c53f3)7 مايو 2026 (f4c50a4034e6)
CVE-2026-43500RxRPCrxrpcيونيو 2023 (2dc334f1a63a)10 مايو 2026 (aa54b1d27fe0)

لا تُعد أي من الثغرتين بمفردها موثوقة تمامًا — مسار ESP يتطلب القدرة على إنشاء مساحة أسماء مستخدمين (والتي يحجبها AppArmor في أوبونتو)، ومسار RxRPC يتطلب تحميل rxrpc.ko (وهو ما لا تفعله معظم التوزيعات افتراضيًا). معًا يغطيان نقاط الضعف لدى بعضهما البعض، مما يجعل سلسلة الاستغلال تعمل على كل التوزيعات الرئيسية تقريبًا.

يتوفر إثبات مفهوم عام. افترض أنه قيد الاستخدام النشط بالفعل.


ماذا يفعل هذا السكربت

يفحص نظامك بحثًا عن الظروف التي تجعل الاستغلال ممكنًا، ويخبرك بالتحديد لماذا أنت معرض للخطر — وليس مجرد نعم أو لا.

لن يصلح أي شيء. لن يستغل أي شيء. فقط يخبرك بالحقيقة حول نظامك.


المتطلبات

  • Python 3.6+
  • لا تبعيات خارجية — المكتبة القياسية فقط
  • لا يتطلب صلاحيات الجذر (عن قصد — نتحقق مما يمكن لمهاجم غير مميز رؤيته)

الاستخدام

root@kitploit:~
python3 dirty_frag_detect.py

هذا كل شيء. مخرجات ملونة، أسباب محددة لكل نتيجة، وملخص معالجة في النهاية.


لقطة شاشة

[Screenshot]

الإصلاح

الإصلاح الحقيقي هو تحديث النواة. تحقق من النشرات الأمنية لتوزيعتك:

التوزيعةأين تبحث
Ubuntu / Debiansudo apt-get update && sudo apt-get dist-upgrade

أثناء الانتظار (أو إذا لم تكن التصحيحات متاحة بعد لتوزيعتك)، قم بحظر الوحدات المعرضة للخطر:

root@kitploit:~
sudo sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' \
  > /etc/modprobe.d/dirtyfrag.conf; \
  rmmod esp4 esp6 rxrpc 2>/dev/null; \
  echo 3 > /proc/sys/vm/drop_caches"

⚠️ قبل أن تفعل ذلك:

  • حظر esp4/esp6 سيكسر أنفاق IPsec (strongSwan، Libreswan، WireGuard غير متأثر). لا تطبق هذا على بوابات VPN.
  • حظر rxrpc سيكسر عملاء نظام الملفات الموزع AFS. تقريبًا لا أحد يستخدم هذا — لكن تحقق أولاً.

مهم: إذا كان نظامك قد يكون مستهدفًا قبل تطبيق التخفيف، يمكن للاستغلال تعديل الملفات الثنائية في ذاكرة التخزين المؤقت للصفحات دون لمس القرص. أدوات فحص سلامة الملفات (Tripwire، AIDE) التي تتحقق من المجاميع الاختبارية على القرص لن ترى أي خطأ. إعادة التشغيل تمسح ذاكرة التخزين المؤقت للصفحات وتستعيد الحالة على القرص.


كيف يعمل (النسخة المختصرة)

تعيش كلتا الثغرتين في مسارات فك التشفير السريعة داخل النواة. عندما يحمل مخزن مؤقت للمقبس أجزاءً مقسمة إلى صفحات غير مملوكة بشكل خاص للنواة — على سبيل المثال، صفحات أنابيب مرفقة عبر splice() أو sendfile() — تقوم مسارات استقبال ESP وRxRPC بفك التشفير مباشرة فوق تلك الصفحات المدعومة خارجيًا بدلاً من النسخ أولاً.

يمكن للمهاجم توجيه صفحة من ذاكرة التخزين المؤقت لـ /usr/bin/su (أو أي ملف آخر قابل للقراءة) إلى أحد مسارات فك التشفير هذه، باستخدام مفتاحه الخاص بحيث يكون "الناتج المفكوك" أي بايتات يختارها. تكتب النواة تلك البايتات مباشرة في النسخة المخزنة في الذاكرة من su. الملف على القرص يبقى دون مساس. النواة لا تعلّم الصفحة أبدًا كمتسخة.

من تلك النقطة، كل عملية تنفذ su تشغّل نسخة المهاجم — حتى drop_caches أو إعادة التشغيل.

متغير ESP (cac2661c53f3) ومتغير RxRPC (2dc334f1a63a) يشتركان في نفس الهدف النهائي لكن لديهما متطلبات مسبقة مختلفة تلغي بعضها البعض، مما يجعل السلسلة موثوقة عبر جميع التكوينات الرئيسية.

للتفاصيل التقنية الكاملة، راجع V4bel/dirtyfrag.


الجدول الزمني للكشف

الفضل: Hyunwoo Kim (@v4bel) للبحث الأصلي والكشف وإثبات المفهوم.


إخلاء مسؤولية

للكشف فقط. وجّهه إلى الأنظمة التي لديك إذن بفحصها.

تنزيل الأداة
الفحصما الذي يبحث عنه
إصدار النواةهل هذه النواة ضمن أي من النطاقين المتأثرين؟
التصحيح — CVE-2026-43284هل إصلاح esp4/esp6 (f4c50a4034e6) موجود في حزمة النواة لديك؟
التصحيح — CVE-2026-43500هل قامت توزيعتك بنقل إصلاح rxrpc (aa54b1d27fe0)؟
وحدة esp4محمّلة، قابلة للتحميل، أم محظورة؟
وحدة esp6محمّلة، قابلة للتحميل، أم محظورة؟
وحدة rxrpcمحمّلة، قابلة للتحميل، أم محظورة؟
مقبس XFRM netlinkهل يمكن لمستخدم غير مميز فتح واحد الآن؟
مقبس AF_RXRPCهل يمكن لمستخدم غير مميز فتح واحد الآن؟
التخفيفاتAppArmor، SELinux، مساحات أسماء المستخدمين غير المميزة، ملف الحظر
RHEL / AlmaLinux / Rocky
sudo dnf update kernel
Archsudo pacman -Syu linux
CloudLinuxنشرة CloudLinux
التاريخالحدث
2026-04-30تم الإبلاغ لفريق أمن نواة لينكس
2026-05-07كسر الحظر الإعلامي من طرف ثالث؛ Hyunwoo Kim ينشر قبل الموعد المحدد
2026-05-07إصدار إثبات المفهوم العام؛ تعيين CVE-2026-43284
2026-05-07دمج إصلاح CVE-2026-43284 (f4c50a4034e6) في netdev/net.git
2026-05-08حجز CVE-2026-43500؛ بدء التوزيعات بشحن نوى مصححة لـ CVE-2026-43284
2026-05-10دمج إصلاح CVE-2026-43500 (aa54b1d27fe0) في الخط الرئيسي
2026-05-11عمليات النقل الخلفي للتوزيعات لـ CVE-2026-43500 قيد التنفيذ