Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — Es wurde eine Schwachstellenbewertung auf einer virtuellen Maschine mit Kali Linux unter Verwendung eines Detektorskripts für die Dirty-Frag-Schwachstelle durchgeführt, die mit den CVE-2026-43284 und CVE-2026-43500 verbunden ist. Anschließend wurde ein öffentlicher Proof of Concept (PoC) in C ausgeführt, um die Möglichkeit einer lokalen Eskalation zu validieren. | Kitploit
Tools/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Es wurde eine Schwachstellenbewertung auf einer virtuellen Maschine mit Kali Linux unter Verwendung eines Detektorskripts für die Dirty-Frag-Schwachstelle durchgeführt, die mit den CVE-2026-43284 und CVE-2026-43500 verbunden ist. Anschließend wurde ein öffentlicher Proof of Concept (PoC) in C ausgeführt, um die Möglichkeit einer lokalen Eskalation zu validieren.

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft
Teilen

Bericht zur lokalen Privilegieneskalation — Dirty Frag

Student: Jonatan Claudio


1. Anforderungen

Zusammenfassung der Methodik

Es wurde eine Sicherheitsbewertung auf einer virtuellen Maschine mit Kali Linux unter Verwendung eines Erkennungsskripts für die Dirty-Frag-Schwachstelle durchgeführt, die mit den folgenden CVEs verbunden ist:

  • CVE-2026-43284
  • CVE-2026-43500

Anschließend wurde ein öffentlicher Proof-of-Concept (PoC) in C ausgeführt, um die Möglichkeit einer lokalen Privilegieneskalation von einem unprivilegierten Benutzer zu root zu validieren.

Die Ausnutzung erfolgte lokal innerhalb der anfälligen virtuellen Maschine.


Ergebnisse mit Screenshots und Code

Screenshots

  1. Ergebnis des Dirty-Frag-Detektors image
image
  1. Ergebnis von uname -r

    image
  2. Ausführung des Exploits

    image

Zusätzliche Anmerkungen

  • Die Ausnutzung erfolgte in einer kontrollierten Laborumgebung.
  • Ziel war es, die Schwachstelle zu validieren und die Auswirkungen einer lokalen Privilegieneskalation zu verstehen.
  • Es wurden keine Tests gegen externe oder nicht autorisierte Systeme durchgeführt.

2. Ziel: [127.0.0.1]

Beispiel:

root@kitploit:~
127.0.0.1

2.1 Schwachstelle 1 — CVE-2026-43284

Beschreibung

Die Schwachstelle CVE-2026-43284 betrifft das IPsec-ESP-Subsystem des Linux-Kernels durch eine mit Page-Cache Write zusammenhängende Korruption.

Der Fehler erlaubt es einem lokalen unprivilegierten Benutzer, kernelseitigen Speicher zu modifizieren und schließlich Privilegien zu erweitern, um Root-Zugriff zu erhalten.

Diese Schwachstelle betrifft Linux-Kernel von Januar 2017 bis Mai 2026.


Ausnutzungsprozess

  1. Der Dirty-Frag-Detector wurde heruntergeladen.
  2. Das Python-Skript wurde ausgeführt:
root@kitploit:~
python3 dirty_frag_detect.py
  1. Der Detektor zeigte an, dass das System anfällig war.
  2. Der öffentliche PoC wurde heruntergeladen und kompiliert:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. Der Exploit wurde ausgeführt:
root@kitploit:~
./exp
  1. Der Exploit gewährte erfolgreich Root-Rechte.

Code

Siehe Repository.

2.2 Schwachstelle 2 — CVE-2026-43500

Beschreibung

Die Schwachstelle CVE-2026-43500 betrifft das RxRPC-Subsystem des Linux-Kernels.

Der Fehler erlaubt die Modifikation interner Strukturen im Zusammenhang mit Page-Cache Write und erleichtert die Erlangung erhöhter Privilegien.

Der Dirty-Frag-Exploit kombiniert diese Schwachstelle mit CVE-2026-43284, um die Kompatibilität und Effektivität der Ausnutzung zu erhöhen.


Ausnutzungsprozess

Der Exploit nutzte eine Kette von Schwachstellen, um Einschränkungen verschiedener Linux-Distributionen zu umgehen.

Auf Systemen, in denen AppArmor Namespaces einschränkt, ermöglicht die RxRPC-Schwachstelle, die Ausnutzung realisierbar zu halten.

Das Endergebnis war die Erlangung von Root-Zugriff von einem unprivilegierten Benutzer.


2.3 Schritte (Methodik)

1. Aufzählung

Identifiziert wurden:

  • Kernel-Version
  • geladene Module
  • Benutzerberechtigungen
  • aktive Absicherungen

Verwendete Befehle

root@kitploit:~
uname -r

2. Entdeckung von Schwachstellen

Der Dirty-Frag-Detektor wurde ausgeführt:

root@kitploit:~
python3 dirty_frag_detect.py

Das Skript bestätigte:

  • anfälliger Kernel
  • betroffene Module vorhanden
  • Möglichkeit der lokalen Ausnutzung

3. Ausnutzung

Der öffentliche Exploit wurde kompiliert und ausgeführt:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. Privilegieneskalation

Der Exploit ermöglichte die Erlangung von:

root@kitploit:~
uid=0(root)

Validierung

root@kitploit:~
whoami

3. Zusätzliche Elemente

Relevante Ergebnisse

  • Kali Linux war nicht explizit in der offiziellen Liste der getesteten Distributionen aufgeführt; jedoch war der verwendete Kernel weiterhin anfällig.
  • Die Ausnutzung war hochgradig stabil und hing nicht von Race Conditions ab.
  • Der Exploit funktionierte von einem unprivilegierten Benutzer aus.
  • Dirty Frag stellt eine konzeptionelle Weiterentwicklung von Schwachstellen wie Dirty Pipe dar.

Empfohlene Absicherung

Aktualisieren Sie den Linux-Kernel auf eine gepatchte Version.

Als temporäre Absicherung:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Technische Informationen

CVESubsystemStatus
CVE-2026-43284IPsec ESPAnfällig
CVE-2026-43500RxRPCAnfällig

Auswirkungen

Die Schwachstelle ermöglicht es einem lokalen unprivilegierten Benutzer, vollständigen Root-Zugriff auf das betroffene System zu erlangen.

Dies kann Folgendes ermöglichen:

  • Ausführung privilegierter Befehle
  • Änderung von Systemdateien
  • Persistenz
  • Umgehung von Kontrollen
  • vollständige Kontrolle über das Betriebssystem

Fazit

Die bewertete Maschine wies eine kritische Schwachstelle für lokale Privilegieneskalation mittels der Dirty-Frag-Exploit-Kette auf.

Die Ausnutzung war erfolgreich und ermöglichte die Erlangung von Root-Zugriff von einem unprivilegierten Benutzer, was die kritischen Auswirkungen der Verwendung veralteter Linux-Kernel demonstriert.


Abschließende Anmerkung

Der Python-Code wurde aus dem Repository extrahiert: https://github.com/liamromanis101/DirtyFrag-Detector

Der C-Code für die Ausnutzung wurde aus dem Repository extrahiert: https://github.com/V4bel/dirtyfrag/tree/master

Tool herunterladen