Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Dirty-Frag-Analysis — Dirty Frag (CVE-2026-43284/43500) – Tiefgehende technische Analyse der Linux-Kernel-LPE von Bomb | Kitploit
Tools/GitHubGitHub/ak777177/dirty-frag-analysis
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPapers & ForschungLernen & Bildung
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

Dirty Frag (CVE-2026-43284/43500) – Tiefgehende technische Analyse der Linux-Kernel-LPE von Bomb

Repository anzeigen
21vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dirty Frag Tiefgehende technische Analyse

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Linux-Kernel Local Privilege Escalation — PoC-Reverse Engineering · Shellcode-Analyse · Patch-Prinzip · Erkennungsskript

Schwachstellenübersicht

Dirty Frag nutzt durch Verkettung der beiden unabhängigen Schwachstellen xfrm-ESP Page-Cache Write und RxRPC Page-Cache Write eine lokale Privilege Escalation von normalen Benutzern zu root auf nahezu allen gängigen Linux-Distributionen.

  • Deterministischer Logikfehler, keine Race Conditions, 100 % Erfolgsquote
  • Umgeht die Copy-Fail-Mitigation vollständig
  • Betroffener Bereich: nahezu alle Linux-Kernel seit 2017

Dateibeschreibung

DateiBeschreibung
dirtyfrag-analysis.mdVollständiger technischer Analyseartikel
dirtyfrag-check.shEin-Klick-Erkennungsskript (esp4/esp6 + rxrpc)

Schnellerkennung

root@kitploit:~
# Schnellerkennung mit einem Befehl
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Risiko vorhanden" || echo "[+] Sicher"

# Oder das vollständige Erkennungsskript verwenden
bash dirtyfrag-check.sh

Temporäre Behebung

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ Vor der Behebung bitte sicherstellen, dass das System keine IPsec-VPN / SD-WAN / IPsec-Verschlüsselung zwischen K8s-Pods verwendet

Praxisverifikation

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 Sekunden

Danksagung

  • Schwachstellenentdecker: Hyunwoo Kim (@v4bel)
  • Offizielles Dirty-Frag-Repository

Haftungsausschluss

Dieser Artikel dient ausschließlich der Sicherheitsforschung und dem Lernaustausch. Bitte nicht für nicht autorisierte Systemtests verwenden.


Autor: Bomb

WeChat: AK7777177 (Austausch zur Sicherheitsforschung, Zusammenarbeit bei Schwachstellenanalysen)

Star History

Star History Chart
Tool herunterladen