Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirtyfrag — # استغلال تصعيد الامتيازات في نواة لينكس استغلال تصعيد امتيازات في نواة لينكس يجمع بين ثغرتين في كتابة ذاكرة التخزين المؤقت للصفحات (CVE-2026-43284, CVE-2026-43500) للحصول على وصول جذر حتمي على التوزيعات الرئيسية دون حالات سباق. | Kitploit
أدوات/GitHubGitHub/v4bel/dirtyfrag
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubv4bel/dirtyfrag

dirtyfrag

# استغلال تصعيد الامتيازات في نواة لينكس استغلال تصعيد امتيازات في نواة لينكس يجمع بين ثغرتين في كتابة ذاكرة التخزين المؤقت للصفحات (CVE-2026-43284, CVE-2026-43500) للحصول على وصول جذر حتمي على التوزيعات الرئيسية دون حالات سباق.

عرض المستودع
5.0k78327منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dirty Frag: تصعيد امتيازات محلي شامل لأنظمة لينكس

tux

الملخص

tux

توثّق هذه الوثيقة فئة الثغرات Dirty Frag، التي اكتشفها وأبلغ عنها لأول مرة Hyunwoo Kim (@v4bel)، والتي يمكنها الحصول على صلاحيات الجذر على توزيعات لينكس الرئيسية من خلال ربط ثغرة xfrm-ESP Page-Cache Write (CVE-2026-43284) وثغرة RxRPC Page-Cache Write (CVE-2026-43500).

تمثل Dirty Frag حالةً توسّع فئة الأخطاء التي ينتمي إليها كل من Dirty Pipe وCopy Fail. ولأنها خطأ منطقي حتمي لا يعتمد على نافذة توقيت، فلا تتطلب شرط سباق، ولا يحدث انهيار للنواة عند فشل الاستغلال، ومعدل النجاح مرتفع جدًا.

للحصول على المعلومات التقنية التفصيلية والجدول الزمني، انظر هنا.

  • تم تصحيح ثغرة xfrm-ESP Page-Cache Write (CVE-2026-43284) في النواة الرئيسية عبر f4c50a4034e6.
  • تم تصحيح ثغرة RxRPC Page-Cache Write (CVE-2026-43500) في النواة الرئيسية عبر aa54b1d27fe0.

[!NOTE] في وقت النشر الأول لهذه الوثيقة (2026-05-07)، كان الحظر الإعلامي قد انكسر بسبب عوامل خارجية، لذلك لم يكن أي تصحيح أو CVE موجودًا بعد. وبعد التشاور مع المشرفين على [email protected] في ذلك الوقت، نُشرت وثيقة Dirty Frag بناءً على طلبهم. للإطلاع على الجدول الزمني للإفصاح، راجع التفاصيل التقنية.

الاستغلال

تشغيل بسطر واحد

git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

تم توفير هذا الإثبات (PoC) كمعلومة دقيقة بعد التشاور مع linux-distros. لا تستخدمه على أنظمة غير مصرح لك باختبارها.

التنظيف

⚠️ مهم: بعد تشغيل هذا الاستغلال، تتلوث ذاكرة التخزين المؤقت للصفحات (page cache). لمسح ذاكرة التخزين المؤقت الملوثة وضمان استقرار النظام، قم بتنفيذ أحد الأمرين:

echo 3 > /proc/sys/vm/drop_caches

أو أعد تشغيل النظام.

الإصدارات المتأثرة

  • CVE-2026-43284: ثغرة xfrm-ESP Page-Cache Write في النطاق منذ cac2661c53f3 (2017-01-17) حتى f4c50a4034e6 (2026-05-05).
  • CVE-2026-43500: ثغرة RxRPC Page-Cache Write في النطاق منذ 2dc334f1a63a (2023-06-08) حتى aa54b1d27fe0 (2026-05-10).

بعبارة أخرى، العمر الفعلي للثغرات يبلغ نحو 9 سنوات.

تم اختبار هذه Dirty Frag على إصدارات التوزيعات التالية.

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

التخفيف

  1. استخدم الأمر التالي لإزالة الوحدات التي تظهر فيها الثغرات ومسح ذاكرة التخزين المؤقت للصفحات.
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. بمجرد أن ترجع كل توزيعة تصحيحًا (backport)، قم بالتحديث وفقًا لذلك.

الأسئلة الشائعة

لماذا قمت بربط ثغرتين؟

توفر ثغرة xfrm-ESP Page-Cache Write بدائية STORE قوية واعتباطية لأربعة بايتات مثل Copy Fail، وهي مضمنة في معظم التوزيعات، لكنها تتطلب صلاحية إنشاء namespace.

يحجب Ubuntu أحيانًا إنشاء namespace للمستخدم غير المميز عبر سياسة AppArmor. في مثل هذه البيئة، لا يمكن تشغيل xfrm-ESP Page-Cache Write. لا تتطلب RxRPC Page-Cache Write صلاحية إنشاء namespace، لكن وحدة rxrpc.ko نفسها غير مضمنة في معظم التوزيعات. ومع ذلك، على Ubuntu، يتم تحميل وحدة rxrpc.ko افتراضيًا.

ربط النوعين يجعل النقاط العمياء تغطي بعضها البعض، مما يسمح بالحصول على صلاحيات الجذر على كل توزيعة رئيسية. للتفاصيل، راجع وثيقة التفاصيل التقنية.

هل هي سلسلة "Dirty" أخرى ذات علامة؟

نعم، نعم، أعلم. ومع ذلك، فإن هذه الثغرة سليلة "Dirty Pipe"، وهي فئة أخطاء "تلوّث" عضو frag في struct sk_buff، لذا فإن هذا الاسم هو الأنسب.

ما علاقتها بثغرة "Copy Fail"؟

كانت Copy Fail هي الدافع لبدء هذا البحث. على وجه الخصوص، تشارك xfrm-ESP Page-Cache Write في سلسلة ثغرات Dirty Frag نفس نقطة الحوض (sink) المشتركة مع Copy Fail. ومع ذلك، يتم تشغيلها بغض النظر عن توفر وحدة algif_aead. بعبارة أخرى، حتى على الأنظمة التي طُبّق فيها التخفيف المعروف علنًا لـ Copy Fail (القائمة السوداء لـ algif_aead)، يظل لينكس لديك عرضة لـ Dirty Frag.

إذًا، كيف أصلح لينكس لديّ؟

ارجع إلى قسم التخفيف أعلاه.

تنزيل الأداة