CVE-2026-53613 PoC
ثغرة TOCTOU في mount(8) تسمح بترقية الصلاحيات محليًا إلى صلاحيات الجذر (root).
الإصدارات المعرضة للخطر
- util-linux 2.41.0 حتى 2.41.4
- util-linux 2.42.0 حتى 2.42.1
الاستغلالات
| الملف | الطريقة | الهدف |
|---|
| exploit_shell.sh | استخراج مفتاح SSH | /root |
| exploit_direct_shell.sh | شل مباشر | /bin |
بدء سريع
# الطريقة 1: استخراج مفتاح SSH والدخول عبر SSH كجذر
bash exploit_shell.sh 1000
# الطريقة 2: تركيب /bin وتشغيل شل
bash exploit_direct_shell.sh 2000
قم بزيادة عدد التكرارات لرفع معدل النجاح على الأنظمة البطيئة.
كيف تعمل
- نافذة سباق TOCTOU في التحقق من المسار في mount(8)
- استبدال الدليل برابط رمزي (symlink) قبل أن يتحقق mount
- يتبع النواة الرابط الرمزي إلى موقع حساس (/root أو /bin)
- الوصول إلى نظام الملفات المُركّب أو تنفيذ كود مميز
- تحقيق ترقية الصلاحيات
سلسلة الهجوم
مستخدم غير مميز
↓
ثنائي mount(8) SUID
↓
الفوز بسباق TOCTOU
↓
تركيب نظام ملفات /root
↓
استخراج المفتاح الخاص SSH
↓
الدخول عبر SSH كجذر
↓
شل الجذر
المتطلبات
- نظام Linux يحتوي على util-linux معرض للخطر
- مساحة قرص حرة 256MB
- صلاحية كتابة إلى /tmp
- لا حاجة لتكوين sudoers (mount(8) هو SUID)
- تشغيل SSH (للطريقة 1، اختياري للطريقة 2)
التفاصيل التقنية
الثغرة موجودة بسبب:
- يتحقق mount(8) من المسار الهدف باستخدام stat()
- يمر وقت (نافذة السباق)
- يستبدل المهاجم الدليل برابط رمزي إلى /root أو /bin
- يستدعي mount(8) استدعاء النظام mount() مع سلسلة المسار الأصلية
- تتبع النواة الرابط الرمزي، وتُركّب الدليل الحساس في موقع المهاجم
- لا إعادة تحقق بين التحقق واستدعاء النظام = TOCTOU
مؤشرات النجاح
- ظهور رسالة الفوز بالسباق
- إمكانية الوصول إلى نظام الملفات المُركّب
- تشغيل الشل أو نجاح تسجيل الدخول عبر SSH
الإصدارات المُصححة
- util-linux 2.41.5+
- util-linux 2.42.2+
يستخدم التصحيح عمليات التركيب المعتمدة على fd لمنع TOCTOU عبر الروابط الرمزية.
إخلاء مسؤولية
لأغراض تعليمية واختبارات الأمان المصرح بها فقط.
- ✅ اختبار الاختراق المصرح به
- ✅ البحث في الثغرات
- ✅ التقييم الدفاعي
- ❌ الوصول غير المصرح به
- ❌ الاستغلال الخبيث
احصل على التصريح المناسب قبل الاختبار على الأنظمة التي لا تملكها.