Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64600-Refluxfs-PoC — POC لثغرة Qualys التي تم اكتشافها مؤخرًا في COW مع XFS | Kitploit
أدوات/GitHubGitHub/litosmartin/cve-2026-64600-refluxfs-poc
تصعيد الامتيازاتالاستغلالاستغلال الملفات الثنائية
GitHublitosmartin/cve-2026-64600-refluxfs-poc

CVE-2026-64600-Refluxfs-PoC

POC لثغرة Qualys التي تم اكتشافها مؤخرًا في COW مع XFS

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
22منذ 21 أياملم تتم المراجعة بعد

RefluXFS (CVE-2026-64600) PoC

يحتوي هذا المستودع على PoC لثغرة حالة التسابق (race condition) المكتشفة مؤخرًا والتي تؤثر على COW في XFS، وقد أبلغ عنها فريق Qualys الأمني الممتاز. [1] [2]

معلومات PoC

مكتوب يدويًا بالاعتماد على التحليل الممتاز في نشرة Qualys الأمنية. يعيد كتابة أول 4 كيلوبايت من ملف /etc/passwd بما كان يحتويه في الأصل، مع استبدال سطر المستخدم الجذر: root:x:0:0:root:/root:/bin/bash بـ root::0:0:root:/root:/bin/bash. لاحظ الفرق؟ الآن المستخدم الجذر لا يملك كلمة مرور ويمكنك ببساطة تنفيذ su -.

باعتباره PoC غير متقن لاحتياجاتي الخاصة، فإنه يحتوي على معالجة أخطاء رديئة ولا يقوم بأي نسخ احتياطي أنيق للملف الأصلي أو ما شابه. تم اختباره على جهاز افتراضي يعمل بنظام Rocky Linux 9.7 مع نظام ملفات XFS على / mount مع نواة من فبراير 2026. كما أنه يحشو كتابة /etc/passwd بشكل غير متقن، لذا إذا كنت تهتم بالجهاز الذي تشغّله عليه... قم بعمل نسخة احتياطية من الملف قبل التشغيل. لقد صنعت هذا PoC لفحص أجهزتي، وكنت أنوي إبقاءه لبعض الوقت لكنني رأيت أن PoC آخر قد نُشر أمس لذا...

قد تحتاج إلى تعديل متغير CLONE_FILE في PoC ليشير إلى مسار يمكنك الكتابة إليه، إذا كان /home في قسم مختلف عن /etc/passwd. قد يساعدك /var/tmp، وينبغي أن تكون قادرًا على استخدام find / -writable لتوجيهك لسطح الهجوم. قم بالترجمة باستخدام gcc refluxfs.c -o refluxfs -lpthread.

الاكتشاف والتخفيف

لا يترك PoC أي سجل أو dmesg، في رأيي أفضل طريقة لالتقاط هذا هي إعداد قاعدة SIEM لمراقبة استدعاءات ioctl مع FICLONE على أنظمة ملفات XFS. قد تلتقط أدوات مراقبة سلامة الملفات (File Integrity Monitoring) هذا أيضًا.

قم بتحديث النواة إذا استطعت. بدلاً من ذلك، يعمل تخفيف Red Hat باستخدام SystemTap:

root@kitploit:~
probe begin {
        printf("refluxfs mitigation loaded\n")
}

probe module("xfs").function("xfs_file_remap_range").call {
        $remap_flags = 0xffff
}

probe module("xfs").function("xfs_file_remap_range").return {
        $return = -95
}

probe end {
        printf("refluxfs mitigation unloaded\n")
}

المتطلبات الأساسية

  1. إعداد XFS الافتراضي على نواة حديثة (>= 2017). يستخدم RHEL نظام XFS افتراضيًا. تحقق باستخدام $ xfs_info / | grep reflink=1 و mount -l | grep xfs.
  2. ملف يستحق الهجوم (الهدف)، وعادة ما يكون مملوكًا للجذر وقابلًا للقراءة للجميع (من أجل النسخ)، بالإضافة إلى مسار قابل للكتابة في نفس نظام الملفات حيث يمكن وضع النسخة. يستخدم PoC ملف /etc/passwd، ويمكن أن يكون أيضًا ملف SUID أو ملف إعداد قيّم آخر مملوك للجذر.

هناك خطأ في كود XFS يعني أنه يمكن طلب النسخ عند الكتابة (Copy-On-Write) لملف ولا يتم التراجع عن COW بشكل صحيح. عند الكتابة على ملفنا المنسوخ، يجب التراجع عن COW ويجب أن يوجد ملفان مختلفان على القرص. باستخدام الخيوط (threads) يمكنك فقط... الكتابة على كلا الملفين في نفس الوقت بسبب حالة التسابق.

إذا كنت تستطيع قراءة الملف الهدف، وتنفيذ ioctl(fd, FICLONE) عليه، فستحصل على نسخة مع تمكين COW. يجب أن يكون ذلك في نفس القسم.

Image1

ثم يمكنك فقط... تنفيذ write() على نسختك باستخدام O_DIRECT وتعديل الملف الأصلي.

Image2

التوزيعات المتأثرة افتراضيًا (مرة أخرى، الشكر لـ Qualys)

  • RHEL 8, 9, 10; CentOS Stream 8, 9, 10; Rocky و AlmaLinux 8, 9, 10
  • Oracle Linux 8, 9, 10 (RHCK 4.18/5.14/6.12, و UEK R6/R7/8)
  • CloudLinux 8, 9, 10
  • Fedora Server >= 31
  • Amazon Linux 2023
  • Amazon Linux 2 AMIs من ديسمبر 2022 (2.0.20221210.1) فصاعدًا

المراجع

1: https://openwall.com/lists/oss-security/2026/07/22/14

2: https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600

ربما توجد أخطاء في شرحي، لكنني أردت أن أبدأ من مكان ما، خاصة في هذه الأشهر المذهلة.

"أن تكون كلبًا في أوقات الهدوء خيرٌ من أن تكون إنسانًا في أوقات الفوضى."

- فنغ مينغلونغ، حكايات لإيقاظ العالم

تنزيل الأداة