
بحث تقني شامل حول CVE-2026-43284 (Dirty Frag)، بما في ذلك الأعمال الداخلية لنواة Linux، وتحليل السبب الجذري، وتحليل التصحيحات، وهندسة الكشف، وصيد التهديدات، والاستجابة للحوادث، والآثار الأمنية لـ Kubernetes.
يوثّق هذا المستودع مشروع بحث أمني دفاعي متكامل يركّز على CVE-2026-43284 (Dirty Frag)، وهي ثغرة في نواة لينكس تؤثر على نظام الشبكات الفرعي XFRM/IPsec.
الهدف من هذا المشروع ليس تسليح الثغرة، بل فهم كيفية عملها، وإعادة إنتاجها بأمان في مختبر خاضع للتحكم، وتحليل الكود المصدري لنواة لينكس، ودراسة التصحيح الأمني، وبناء تقنيات عملية للكشف والاستجابة للحوادث يمكن أن يستخدمها المتخصصون في الأمن السيبراني.
يجمع المشروع بين أبحاث نواة لينكس، والشبكات، وعمليات مركز العمليات الأمنية (SOC)، وهندسة الكشف، والاستجابة للحوادث في ملف عملي واحد متكامل.
أُنشئ هذا المشروع من أجل:
Dirty Frag هي ثغرة في نواة لينكس تقع داخل نظام الشبكات الفرعي XFRM/IPsec.
بدلاً من مجرد إعادة إنتاج إثبات المفهوم (PoC)، يركز هذا المستودع على فهم:
يُظهر هذا المشروع خبرة عملية في:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
صُمم التوثيق ليُقرأ بالترتيب التالي.
تعلّم كيفية إعداد بيئة بحث على لينكس باستخدام Docker وتكوين مختبر قابل لإعادة الإنتاج.
تشمل المواضيع:
دراسة نواة لينكس نفسها.
تشمل المواضيع:
تعلّم كيف يكتشف المدافعون النشاط المشبوه المحيط بثغرة Dirty Frag.
تشمل المواضيع:
تنفيذ عمليات بحث استباقية عن مؤشرات الاختراق.
تشمل المواضيع:
أُجري البحث في بيئة مختبرية معزولة.
تشمل المكونات المثال:
لم تُستخدم أي أنظمة إنتاج أثناء هذا البحث.
هذا المستودع موجّه إلى:
يركّز هذا المشروع على البحث الأمني الدفاعي.
لا يقدّم:
الهدف هو تحسين فهم أمن نواة لينكس وتعزيز القدرات الدفاعية.
صدر هذا المشروع بموجب رخصة MIT.
شكر خاص إلى:
| الفئة | الأدوات |
|---|
| نظام التشغيل | Kali Linux, Ubuntu |
| المحاكاة الافتراضية | Docker |
| البرمجة | Python |
| أبحاث النواة | Git, GCC |
| الشبكات | iproute2, tcpdump, Wireshark |
| الكشف | auditd, Splunk, Wazuh |
| صيد التهديدات | Splunk, Wazuh |
| التوثيق | Markdown, GitHub |