
CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 متغير من استغلال dirtyfrag
سلسلة تصعيد امتيازات محلية متعدّدة الثغرات (LPE) لثغرات نواة لينكس
uid=1000 → root عبر xfrm-ESP، RxRPC، أو Fragnesia كتابة في ذاكرة التخزين المؤقت للصفحات (page-cache)
CVE-KERNEL هي أداة تصعيد امتيازات محلية (LPE) بلغة Python تربط عدة ثغرات من نوع CVE في نواة لينكس للانتقال من مستخدم غير مميز إلى الجذر (root). يستهدف الاستغلال بدائيات إفساد ذاكرة التخزين المؤقت للصفحات (page-cache corruption) عبر الأنظمة الفرعية للشبكات في النواة.
تم التعديل بواسطة MadExploits — إعادة تصميم واجهة المستخدم، مخرجات طرفية ملونة، وتحسين عرض سير الاستغلال.
/usr/bin/su أو /etc/passwd قد تم اختراقهما بالفعلsu - عند نجاح الاستغلالesp4 و esp6 و rxrpc و CONFIG_ESPINTCPCAP_NET_RAW عبر مساحات أسماء غير مميزة╔══════════════════════════════════════════════════════════╗
║ ║
║ Linux Kernel LPE Chains ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300 ║
║ ║
║ Modified By MadExploits ║
║ ║
╚══════════════════════════════════════════════════════════╝
[*] Current user: uid=1000
── Exploit Chain ──
[ESP] Attempting to corrupt /usr/bin/su...
[+] Namespace created successfully
[*] (Full SU corruption requires XFRM SA setup - C only)
[RxRPC] Attempting to corrupt /etc/passwd...
[*] Current root entry: b'root:x:0:0:root:/root:/bin/b'
── Fragnesia (CVE-2026-46300) ──
[Fragnesia] Attempting CVE-2026-46300 exploit...
[+] ESP-in-TCP support detected
[+] User namespace created (CAP_NET_RAW acquired)
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc
lsmod | grep -E 'esp4|esp6|rxrpc'
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL
لا توجد تبعيات خارجية لبايثون — يستخدم فقط المكتبة القياسية.
python3 main.py
| الرمز | المعنى |
|---|---|
0 | نجاح الاستغلال أو المستخدم جذر بالفعل |
1 | فشل الاستغلال (النظام مصحّح أو وحدات مفقودة) |
flowchart TD
A[بدء] --> B{هل المستخدم جذر بالفعل؟}
B -->|نعم| C[فتح شل جذر]
B -->|لا| D{هل النظام مصحّح بالفعل؟}
D -->|نعم| C
D -->|لا| E[ESP - CVE-2026-43284]
E --> F[RxRPC - CVE-2026-43500]
F --> G{هل تم التصحيح؟}
G -->|نعم| C
G -->|لا| H[Fragnesia - CVE-2026-46300]
H --> I{هل تم التصحيح؟}
I -->|نعم| C
I -->|لا| J[فشل الاستغلال]
يقوم بإفساد /usr/bin/su عبر ارتباط أمان XFRM (Security Association) وعزل مساحة أسماء المستخدم. يتطلب إعداد مأخذ XFRM netlink (التنفيذ الكامل بلغة C).
يكتب في ذاكرة التخزين المؤقت للصفحات (page cache) لملف /etc/passwd من خلال التلاعب بمفاتيح RxRPC واستدعاءات النظام splice()/vmsplice().
يُفعّل خطأ skb_try_coalesce عبر حزم ESP-in-TCP المجزأة لتحقيق بدائية كتابة في page-cache.
يحتوي هذا المستودع على إثبات المفهوم بلغة بايثون. يتطلب الاستغلال الكامل استدعاءات نظام منخفضة المستوى متوفرة فقط في نسخة C:
# تشخيص سريع
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone
CVE-KERNEL/
├── main.py # سكربت الاستغلال الرئيسي (إثبات المفهوم بلغة بايثون)
└── README.md # التوثيق
للاستخدام التعليمي واختبار الأمان المصرّح به فقط
هذه الأداة مُقدّمة لأغراض تعليمية وبحث أمني واختبار اختراق مصرّح به على أنظمتك التي تملكها أو لديك إذن كتابي صريح لاختبارها.
| تم التعديل بواسطة | MadExploits |
| مراجع CVE | CVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300 |
تم إصدار هذا المشروع للأغراض التعليمية والبحثية. استخدمه على مسؤوليتك الخاصة.
تم التعديل بواسطة MadExploits · بحث في تصعيد الامتيازات المحلية لنواة لينكس
| CVE | المتجه | الهدف |
|---|
| CVE-2026-43284 | xfrm-ESP | إفساد ملف /usr/bin/su الثنائي |
| CVE-2026-43500 | RxRPC + splice | كتابة في page-cache لملف /etc/passwd |
| CVE-2026-46300 | Fragnesia (ESP-in-TCP) | كتابة في page-cache عبر skb_try_coalesce |
| المتطلب | الوصف |
|---|
| نظام التشغيل | لينكس (x86_64) |
| بايثون | 3.8 أو أحدث |
| الصلاحيات | مستخدم غير مميز (uid ≠ 0) |
| وحدات النواة | esp4 و esp6 و rxrpc (قابلة للتحميل) |
| إعدادات النواة | CONFIG_ESPINTCP=y أو =m |
| مساحات أسماء المستخدم | مفعّلة (/proc/sys/kernel/unprivileged_userns_clone) |
| الإمكانية | بايثون | C |
|---|
| إعداد مساحة اسم المستخدم | ✅ | ✅ |
| كشف التصحيحات | ✅ | ✅ |
| تشغيل مأخذ RAW | ✅ | ✅ |
| مآخذ XFRM netlink | ❌ | ✅ |
| splice / vmsplice | ❌ | ✅ |
| عمليات AF_ALG للتشفير | ❌ | ✅ |
| معالجة بروتوكول RxRPC | ❌ | ✅ |
| المشكلة | الحل |
|---|
وحدات ESP غير محمّلة | نفّذ sudo modprobe esp4 esp6 |
ESP-in-TCP غير مفعّل | النواة تفتقد CONFIG_ESPINTCP — استخدم نواة مختلفة |
فشل unshare | فعّل مساحات أسماء المستخدم أو شغّل على توزيعة مدعومة |
مآخذ RAW تتطلب CAP_NET_RAW | تأكد من تفعيل مساحات أسماء المستخدم |
| فشل الاستغلال | قد يكون النظام مصحّحاً — تحقق من إصدار النواة |