Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
أدوات/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 18 أياملم تتم المراجعة بعد

TryHackMe — CVE-2026-43284: Dirty Frag

الغرفة: CVE-2026-43284: Dirty Frag الفئة: تصعيد الامتيازات في لينكس المؤلف: (صفحتي)

نظرة عامة

غرفة "Dirty Frag" هي غرفة تصعيد صلاحيات محلية (LPE) في لينكس مترابطة، مبنية حول CVE-2026-43284. الهدف هو الانتقال من شل غير مميز إلى صلاحيات الجذر (root) عبر استغلال برهان إثبات الفكرة المقدم.

التعداد الأولي

يُظهر سرد محتويات مجلد العمل الملفات الموفّرة للاستغلال:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — الكود المصدري للاستغلال
  • exp — ملف تنفيذي مُترجم مسبقًا (قد لا يتوافق مع بيئة الهدف)
  • README.txt — ملاحظات الاستخدام المرفقة مع الاستغلال

بناء الاستغلال

بما أن الملف التنفيذي exp المقدم قد لا يكون متوافقًا مع بيئة الهدف بدقة، فمن الأأمن إعادة بنائه من المصدر:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 يعطّل تحسينات المترجم، مما يحافظ على سلوك يمكن توقعه ويطابق المصدر
  • -Wall يُفعّل تحذيرات المترجم، وهي مفيدة للتحقق من سلامة البناء
  • -lutil يربط مكتبة libutil — وهي مطلوبة غالبًا عندما يستخدم الكود دوال الطرفية الزائفة (pty)

تفعيل الثغرة

root@kitploit:~
$ ./exp

تشغيل الاستغلال المترجم يُفعّل الخلل الكامن، مما يؤدي إلى الحصول على صلاحية الكتابة إلى ملف ينبغي أن يكون للقراءة فقط بالنسبة للمستخدمين غير المميزين — في هذه الحالة، /etc/passwd.

التصعيد إلى صلاحيات الجذر

بعد الحصول على صلاحية الكتابة، يتم توليد تجزئة كلمة مرور جديدة للمستخدم root:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

تُكتب هذه التجزئة في /etc/passwd بدلاً من حقل تجزئة الجذر الحالي:

root@kitploit:~
$ nano /etc/passwd

وبما أن كلمة مرور الجذر أصبحت معروفة الآن، فإن تبديل المستخدمين يكون مباشرًا:

root@kitploit:~
$ su root

الحصول على العلم

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

الدروس المستفادة

  • (استغرق هذا في البداية أكثر من 30 دقيقة للفهم العام، لكن بمجرد أن فهمت، تمكنت من تكرار نفس الاستغلال عدة مرات)
  • (الكود الداخلي للجذر غريب؛ لا يمكنك تحديد واستخدام عناصر التحكم الأساسية، لذا بدلاً من ذلك تستخدم مفاتيح الأسهم للتنقل إلى root:x: وتغيير X إلى التجزئة التي أنشأتها)

التخفيفات

  • حافظ على تحديث حزم النواة/النظام وتصحيحها

يُوثّق هذا الشرح غرفة TryHackMe مكتملة لأغراض تعليمية. بيئة الهدف هي جهاز ضعيف عن قصد مقدم من TryHackMe.

تنزيل الأداة