Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/madexploits/cve-2026-46300
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 متغير من استغلال dirtyfrag

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سلسلة CVE-KERNEL · تصعيد الامتيازات المحلية لنواة لينكس

Python 3.8+ Linux LPE Exploit Modified By MadExploits

سلسلة تصعيد امتيازات محلية متعدّدة الثغرات (LPE) لثغرات نواة لينكس
uid=1000 → root عبر xfrm-ESP، RxRPC، أو Fragnesia كتابة في ذاكرة التخزين المؤقت للصفحات (page-cache)


نظرة عامة

CVE-KERNEL هي أداة تصعيد امتيازات محلية (LPE) بلغة Python تربط عدة ثغرات من نوع CVE في نواة لينكس للانتقال من مستخدم غير مميز إلى الجذر (root). يستهدف الاستغلال بدائيات إفساد ذاكرة التخزين المؤقت للصفحات (page-cache corruption) عبر الأنظمة الفرعية للشبكات في النواة.

تم التعديل بواسطة MadExploits — إعادة تصميم واجهة المستخدم، مخرجات طرفية ملونة، وتحسين عرض سير الاستغلال.


المميزات

  • سلسلة استغلال متعددة المتجهات — تحاول تلقائياً ESP → RxRPC → Fragnesia
  • كشف التصحيحات — يتحقق مما إذا كان /usr/bin/su أو /etc/passwd قد تم اختراقهما بالفعل
  • شل جذر تفاعلي — يفتح شل PTY عبر su - عند نجاح الاستغلال
  • التحقق من وحدات النواة — يتحقق من وجود esp4 و esp6 و rxrpc و CONFIG_ESPINTCP
  • دعم مساحات أسماء المستخدم (User Namespaces) — الحصول على CAP_NET_RAW عبر مساحات أسماء غير مميزة
  • واجهة طرفية منسّقة — مخرجات ملونة مع شعار ASCII

معاينة

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

المتطلبات

تحميل وحدات النواة المطلوبة

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

التحقق من تحميل الوحدات

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

التثبيت

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

لا توجد تبعيات خارجية لبايثون — يستخدم فقط المكتبة القياسية.


الاستخدام

root@kitploit:~
python3 main.py

رموز الخروج

الرمزالمعنى
0نجاح الاستغلال أو المستخدم جذر بالفعل
1فشل الاستغلال (النظام مصحّح أو وحدات مفقودة)

سير الاستغلال

root@kitploit:~
flowchart TD
    A[بدء] --> B{هل المستخدم جذر بالفعل؟}
    B -->|نعم| C[فتح شل جذر]
    B -->|لا| D{هل النظام مصحّح بالفعل؟}
    D -->|نعم| C
    D -->|لا| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{هل تم التصحيح؟}
    G -->|نعم| C
    G -->|لا| H[Fragnesia - CVE-2026-46300]
    H --> I{هل تم التصحيح؟}
    I -->|نعم| C
    I -->|لا| J[فشل الاستغلال]

متجهات الهجوم

1. ESP — CVE-2026-43284

يقوم بإفساد /usr/bin/su عبر ارتباط أمان XFRM (Security Association) وعزل مساحة أسماء المستخدم. يتطلب إعداد مأخذ XFRM netlink (التنفيذ الكامل بلغة C).

2. RxRPC — CVE-2026-43500

يكتب في ذاكرة التخزين المؤقت للصفحات (page cache) لملف /etc/passwd من خلال التلاعب بمفاتيح RxRPC واستدعاءات النظام splice()/vmsplice().

3. Fragnesia — CVE-2026-46300

يُفعّل خطأ skb_try_coalesce عبر حزم ESP-in-TCP المجزأة لتحقيق بدائية كتابة في page-cache.


تنفيذ بايثون مقابل سي

يحتوي هذا المستودع على إثبات المفهوم بلغة بايثون. يتطلب الاستغلال الكامل استدعاءات نظام منخفضة المستوى متوفرة فقط في نسخة C:


استكشاف الأخطاء وإصلاحها

root@kitploit:~
# تشخيص سريع
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

هيكل المشروع

root@kitploit:~
CVE-KERNEL/
├── main.py          # سكربت الاستغلال الرئيسي (إثبات المفهوم بلغة بايثون)
└── README.md        # التوثيق

إخلاء المسؤولية

للاستخدام التعليمي واختبار الأمان المصرّح به فقط

هذه الأداة مُقدّمة لأغراض تعليمية وبحث أمني واختبار اختراق مصرّح به على أنظمتك التي تملكها أو لديك إذن كتابي صريح لاختبارها.

  • الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني
  • المؤلّفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر
  • التزم دائماً بالقوانين واللوائح السارية في منطقتك
  • استخدم فقط في بيئات مختبرية معزولة أو بتفويض مناسب

الإسناد

تم التعديل بواسطةMadExploits
مراجع CVECVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

الترخيص

تم إصدار هذا المشروع للأغراض التعليمية والبحثية. استخدمه على مسؤوليتك الخاصة.

تم التعديل بواسطة MadExploits · بحث في تصعيد الامتيازات المحلية لنواة لينكس

تنزيل الأداة
CVEالمتجهالهدف
CVE-2026-43284xfrm-ESPإفساد ملف /usr/bin/su الثنائي
CVE-2026-43500RxRPC + spliceكتابة في page-cache لملف /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)كتابة في page-cache عبر skb_try_coalesce
المتطلبالوصف
نظام التشغيللينكس (x86_64)
بايثون3.8 أو أحدث
الصلاحياتمستخدم غير مميز (uid ≠ 0)
وحدات النواةesp4 و esp6 و rxrpc (قابلة للتحميل)
إعدادات النواةCONFIG_ESPINTCP=y أو =m
مساحات أسماء المستخدممفعّلة (/proc/sys/kernel/unprivileged_userns_clone)
الإمكانيةبايثونC
إعداد مساحة اسم المستخدم✅✅
كشف التصحيحات✅✅
تشغيل مأخذ RAW✅✅
مآخذ XFRM netlink❌✅
splice / vmsplice❌✅
عمليات AF_ALG للتشفير❌✅
معالجة بروتوكول RxRPC❌✅
المشكلةالحل
وحدات ESP غير محمّلةنفّذ sudo modprobe esp4 esp6
ESP-in-TCP غير مفعّلالنواة تفتقد CONFIG_ESPINTCP — استخدم نواة مختلفة
فشل unshareفعّل مساحات أسماء المستخدم أو شغّل على توزيعة مدعومة
مآخذ RAW تتطلب CAP_NET_RAWتأكد من تفعيل مساحات أسماء المستخدم
فشل الاستغلالقد يكون النظام مصحّحاً — تحقق من إصدار النواة