
إثبات مفهوم لتصعيد الامتيازات محلياً في نواة Linux للثغرة CVE-2026-68121، عبر تسلسل PPPoE وFUSE وIP6GRE لإفساد ذاكرة النواة والحصول على صلاحيات الجذر.
[!WARNING] تم توفير PoC فقط لمساعدة المدافعين والصيانة وفرق الأمن المصرح لها على التحقق من التصحيحات والتخفيفات والكشف والتعرض على الأنظمة التي يملكونها أو المصرح لهم صراحة باختبارها.
أنت وحدك المسؤول عن ضمان أن استخدامك لهذه المواد قانوني ومصرح به ومُتحكم فيه ويُجرى في بيئة اختبار معزولة.
[!WARNING] هذا PoC مدمّر. إنه يفسد ذاكرة النواة الحية عن قصد. الكتابة الخاطئة يمكن أن تفسد ذاكرة نواة غير ذات صلة وتُعلّق/تُسقط الجهاز.
شغّله فقط في جهاز افتراضي قابل للتخلص منه/مضيف مؤقت.
الـ PoC:
struct file مزيفة
ويهيّئ fdtable ممتلئًا في التخصيص الهدفdev_hard_header() يعيد تخصيص رأس skb، ثم يستخدم مؤشر رأس PPPoE
القديم لإعادة توجيه مدخل fdtable إلى الملف المزيف، و/bin/sh -p.يفترض الـ PoC ويستهدف x86-64 لإبقاء الأمور بسيطة. نظريًا، لا ينبغي أن تكون العلة خاصة بمعمارية معينة، لكنك ستحتاج إلى نقل الكثير (من تسريب قاعدة النواة إلى بقية السلسلة).
سرد شامل للاكتمال:
6.19.10-300.fc44.x86_64، أو Ubuntu 24.04 مع
6.8.0-124-generic أو 6.8.0-136-generic (يمكنك محاولة إزالة هذه
الفحوصات، لكن التوزيعات/إصدارات النواة الأخرى قد تتطلب تخصيصًا/تهيئة
لكل هدف)passwd ودليل منزلي يملكهCAP_NET_ADMIN و
CAP_NET_RAW داخل مساحة الأسماء تلك/dev/fuse، بالإضافة إلى دعم FUSE وPPPoE وIP6GRE
وAF_PACKET/TX-ring وteam على Fedora أو دعم bonding على Ubuntumembarrier خاص معجّل لتخطيطات محددة منخفضة الرتبةRLIMIT_NOFILE كبير بما يكفي لهندسة الحامل المختارة، يُفحص في
وقت التشغيل وقد يتطلب ما يصل إلى 8,192 واصفًاgcc مع
libc وترويسات تطوير Linux UAPI، و، و، و،
و، و، بالإضافة إلى وملف تعريف
المحمّل على Ubuntu إذا رُفض المباشرتم الاختبار فقط مع 4GB RAM ومجموعة متنوعة من أعداد معالجات 4+. قد تتطلب تركيبات المعالج/الذاكرة الأخرى مزيدًا من التهيئة و/أو قد تعيد توجيه الكتابة إلى ذاكرة غير ذات صلة.
شغّله كمستخدم غير مميز مع مدخل passwd. قد يستغرق التحويل على Ubuntu
وقتًا (على سبيل المثال، 300+ محاولة).
python3 pppoeject_root_repro.py
tasksetunshareiptrue/bin/shaa-exectrinityunshare -Urn