
أداة PoC بلغة Python للثغرة CVE-2026-81000، وهي ثغرة تصعيد صلاحيات محلية في نواة Linux عبر الكتابة خارج الحدود في TUN/OVS والتلاعب بعلم pipe_buffer للحصول على صلاحيات root.
[!WARNING] تم توفير PoC فقط لمساعدة المدافعين والمشرفين وفرق الأمن المصرّح لها على التحقق من التصحيحات والتخفيفات وآليات الكشف ومدى التعرّض على الأنظمة التي يملكونها أو المصرّح لهم صراحةً باختبارها.
أنت وحدك المسؤول عن ضمان أن استخدامك لهذه المواد قانوني ومصرّح به ومُتحكَّم فيه ويجري داخل بيئة اختبار معزولة.
[!WARNING] هذا PoC مُدمِّر. فهو يعدّل
/etc/pam.d/suدون أي إمكانية للتراجع. أي كتابة فوقية في غير موضعها قد تُفسد ذاكرة نواة غير ذات صلة وتُعلّق الجهاز أو تُسقطه.شغّله فقط داخل جهاز افتراضي قابل للتخلص منه أو مضيف مؤقت.
الـ PoC:
/etc/pam.d/suPIPE_BUF_FLAG_CAN_MERGE في pipe_buffer قريب، وpam_permit.so عبر الـ pipe، منهيًا ذلك بـ su - root.يفترض الـ PoC ويستهدف معمارية x86-64 لتبسيط الأمور. نظريًا، لا ينبغي أن يكون الخطأ خاصًا بمعمارية معينة.
سردٌ شاملٌ للاكتمال:
6.19.10-300.fc44.x86_64، أو Ubuntu 24.04.4 مع
6.17.0-40-generic (يمكنك محاولة إزالة هذه الفحوصات، لكن التوزيعات/إصدارات
النواة الأخرى قد تتطلب تخصيصًا/تهيئةً لكل هدف)/etc/pam.d/su غير معدّل يحتوي على
pam_rootok.so، ووحدتا PAM هما pam_rootok.so وpam_permit.soCAP_NET_ADMIN داخل ذلك
النطاق/dev/net/tun قابل للوصول، بالإضافة إلى دعم النواة لـ TUN وOpen vSwitch datapath
وnetkit وVXLANip، وunshare، وtrue، وsu، بالإضافة إلى
وملف التعريف المحمّل على Ubuntu إذا رُفض المباشرتم اختبار كلا الهدفين بـ 29 vCPU مع 4 GB و32 GB من الذاكرة العشوائية، وكان الأخير أكثر موثوقية. قد تتطلب تركيبات أخرى من المعالج/الذاكرة مزيدًا من التهيئة وقد تعيد توجيه الكتابة الفوقية إلى ذاكرة غير ذات صلة.
شغّله كمستخدم غير متميّز لديه مدخل في passwd.
python3 tunderflow_root_repro.py
aa-exectrinityunshare -Urn