Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyAH6 — Python PoC لـ CVE-2026-80844: إفساد skb في IPv6 AH6 وفك تشفير ESP-in-UDP لاستبدال /etc/pam.d/su والتصعيد إلى root على Linux. | Kitploit
أدوات/GitHubGitHub/manizada/dirtyah6
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubmanizada/dirtyah6

DirtyAH6

Python PoC لـ CVE-2026-80844: إفساد skb في IPv6 AH6 وفك تشفير ESP-in-UDP لاستبدال /etc/pam.d/su والتصعيد إلى root على Linux.

عرض المستودع
منذ 13س 17دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DirtyAH6 (CVE-2026-80844)

الشرح التفصيلي

[!WARNING] تم توفير PoC فقط لمساعدة المدافعين والمشرفين وفرق الأمن المصرح لها على التحقق من التصحيحات والتخفيفات والكشف والتعرض على الأنظمة التي يملكونها أو المصرح لهم صراحةً باختبارها.

أنت وحدك المسؤول عن ضمان أن استخدامك لهذه المواد قانوني ومصرح به ومضبوط ويُجرى في بيئة اختبار معزولة.

[!WARNING] هذا PoC مدمّر. فهو يعدّل /etc/pam.d/su دون أي إمكانية للتراجع. الكتابة الخاطئة قد تُفسد ذاكرة نواة غير ذات صلة وتُعلّق/تُسقط الجهاز.

شغّله فقط في جهاز افتراضي قابل للتخلص منه/مضيف مؤقت.

الـ PoC:

  1. يدخل إلى نطاق مستخدم/شبكة خاص، ويبني مسارات veth وIOAM6 وnetem وAH6 و ESP-in-UDP ويضع في قوائم الانتظار حزم ESP skbs المدعومة بملفات مصدرها /etc/pam.d/su

  2. يرسل ترويسة توجيه IPv6 مشوّهة يتجاوز فيها segments_left عدد عناوينها، مما يجعل AH6 يُفسد skb هدف قريب

  3. يستخدم بيانات skb المُفسدة لجعل ESP يفك تشفير بايتات مختارة إلى صفحة PAM المدعومة بملف، و

  4. يشغّل su - root بعد أن أصبح pam_rootok.so هو pam_permit.so.

يفترض الـ PoC ويستهدف x86-64 لإبقاء الأمور بسيطة. نظريًا، لا ينبغي أن تكون العلّة خاصة بمعمارية معينة.

المتطلبات

سرد شامل للاكتمال:

  • Fedora 43 مع 7.1.3-100.fc43.x86_64، أو Ubuntu 24.04 مع 6.8.0-134-generic (يمكنك محاولة إزالة هذه الفحوصات، لكن التوزيعات/إصدارات النواة الأخرى قد تتطلب تخصيصًا/تهيئة لكل هدف)
  • حساب عادي غير جذر والتخطيط المتوقع غير المعدّل لـ /etc/pam.d/su
  • إنشاء نطاق مستخدم/شبكة غير مصرح به مع CAP_NET_ADMIN وCAP_NET_RAW داخل ذلك النطاق
  • دعم النواة لـ IPv6 AH/XFRM مع HMAC-SHA256 وAES-CBC ESP-in-UDP وIOAM6 LWT وsch_netem وveth
  • أمور متنوعة في مساحة المستخدم (والتي يجب أن تتوفر بشكل أساسي افتراضيًا في التوزيعات المختبرة ضمن النطاق): Python 3.10+ وgcc وopenssl وip وtc وunshare وnsenter وsu و و و و و و و و و و و و و و، بالإضافة إلى وملف تعريف المحمّل إذا تم رفض المباشر

اختُبرت Fedora بشكل أفضل مع 16 vCPU/32 GB RAM؛ وUbuntu مع 29 vCPU/8 GB RAM -- قد تعمل توليفات أخرى (خاصة أعداد vCPU المختلفة). يؤدي الـ PoC أداءً معقولًا مع مجموعة من توليفات vCPU/RAM الأخرى، لكن النتائج قد تتفاوت.

شغّله كمستخدم غير مصرح له لديه مدخل passwd.

الاستخدام

root@kitploit:~
python3 dirtyah6_root_repro.py
تنزيل الأداة
bash
env
sh
sleep
awk
seq
grep
kill
cat
sed
rm
dd
od
tr
aa-exec
trinity
unshare -Urn