Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Automatisierter SSH-basierter Scanner und Patcher für Linux-Kernel-LPE-Schwachstellen CVE-2026-43284 und CVE-2026-43500, mit Multi-Host-Erkennung, Erkennung von Privilege Escalation und Mitigation durch Modul-Blacklisting. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
SchwachstellenscannerExploitationKonfigurationsprüfungNetzwerksicherheitPenetrationstestsIncident Response
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Automatisierter SSH-basierter Scanner und Patcher für Linux-Kernel-LPE-Schwachstellen CVE-2026-43284 und CVE-2026-43500, mit Multi-Host-Erkennung, Erkennung von Privilege Escalation und Mitigation durch Modul-Blacklisting.

Repository anzeigenWebseite
1115vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DirtyFrag Scanner & Patcher

Internes Netzwerktool für CVE-2026-43284 & CVE-2026-43500

Automatisierte Linux-LPE-Prüfung und -Mitigation über SSH

Haftungsausschluss: Dieses Tool ist ausschließlich für legitime interne Sicherheitsaudits konzipiert. Die Verwendung ohne Genehmigung auf Systemen, die nicht Ihnen gehören, ist ein Verstoß. Entwickelt von Gagaltotal666 - GhostGTR666.


Inhaltsverzeichnis

  • CVE-Hintergrund
  • Hauptfunktionen
  • Installation & Anforderungen
  • Verwendung
  • Befehlsoptionen
  • Mitigations- und Authentifizierungsmechanismen
  • Mitigationsprozess
  • Beispielausgabe
  • JSON-Berichtsexport
  • Fehlerbehebung
  • Beispiele für reale Szenarien

CVE-Hintergrund

Dieses Tool identifiziert und mitigiert zwei Local Privilege Escalation (LPE)-Schwachstellen im Linux-Kernel:

CVE-2026-43284 (xfrm-ESP Page-Cache Write)

  • Schwachstelle im esp4- und esp6-Modul, die beliebiges Schreiben in den Page-Cache ermöglicht
  • Upstream-Patch verfügbar in Kernel ≥ 6.15 (Commit f4c50a4034e6 vom 2026-05-05)
  • Distro-Backports können veraltet oder noch nicht verfügbar sein
  • Mitigation: Blacklist der Module über /etc/modprobe.d/

CVE-2026-43500 (RxRPC Page-Cache Write)

  • Ähnliche Schwachstelle im rxrpc-Modul
  • Bis heute (Mai 2026) kein Upstream-Patch vorhanden
  • Einzige verfügbare Mitigation: Blacklist des Moduls
  • Upstream-Patch befindet sich noch in der Review-Phase

Hauptfunktionen

FunktionBeschreibung
Multi-Host-ScannerScannt gesamte Subnetze (CIDR) oder spezifische IP-Listen parallel
TCP-Ping-ErkennungAutomatische Erkennung aktiver Hosts vor SSH (überspringbar mit --skip-discovery)
Deep AuditAnalyse von Kernel-Version, Modulstatus, Upstream-Patch, Privilegienstufe
SchwachstellenbewertungAutomatische Statusklassifizierung: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Automatisierte MitigationBlacklist der Module, Entladen und Leeren des Page-Cache mit einem einzigen --patch
Zero-Touch-Sudo-InjectionAutomatische Passwort-Injektion über sudo -S — keine NOPASSWD-Konfiguration erforderlich
Intelligente AuthentifizierungserkennungAutomatische Erkennung von Privilege Escalation (root, sudo NOPASSWD, sudo mit Passwort)
CLI-ValidierungVorabprüfung auf Tippfehler, Validierung der SSH-Key-Datei (verhindert falsche known_hosts)
Parallele AusführungThread-Pool für Scans und SSH-Operationen (Standard: 20 Worker)
JSON-BerichterstattungExport vollständiger Audit-Ergebnisse im JSON-Format
Ansprechende AusgabeFarbige Ausgabe + PrettyTable-Zusammenfassung (automatischer Fallback, wenn Bibliothek fehlt)
SignalbehandlungSauberes Herunterfahren über SIGINT/SIGTERM

Installation & Anforderungen

Anforderungen

Python 3.8 oder höher
Bibliotheken: paramiko, colorama, prettytable

Virtual/VENV

python3 -m venv .venv
source .venv/bin/activate

Setup

# Repository klonen
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Abhängigkeiten installieren
pip install -r requirements.txt
# oder
pip install paramiko colorama prettytable

Verwendung

Bildschirmaufnahme

1. Normaler Scan (Nur Audit, Kein Patch)

Erkennt Schwachstellen, ohne etwas auf dem Zielserver zu ändern.

# Mit Passwort
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Mit SSH-Key
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Mit beiden (Passwort-Fallback, wenn Key fehlschlägt)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Spezifische IPs scannen (ohne Discovery)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Scan & Patch (Automatische Mitigation)

Führt Audit durch und wendet direkt Mitigation auf verwundbare Server an.

# Patch mit Passwort (AUTO-SUDO-INJEKTION, OHNE NOPASSWD ERFORDERLICH)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch mit Root-Login
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch mit benutzerdefinierten Workern (schnelleres Scannen)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Befehlsoptionen

Zielauswahl (erforderlich, eine auswählen)

--subnet CIDR              CIDR-Subnetz scannen (z. B. 192.168.1.0/24)
--hosts IP[,IP,...]       Spezifische IPs scannen (kommagetrennt, ohne Leerzeichen)

Authentifizierung (mindestens eine erforderlich)

--user BENUTZERNAME        SSH-Benutzername (erforderlich)
--password PASSWORT        SSH-Passwort (in Anführungszeichen setzen, wenn Sonderzeichen enthalten)
--key PFAD                 Pfad zum SSH-Private-Key (z. B. ~/.ssh/id_rsa, nicht known_hosts!)

Verbindung

--port PORT                Benutzerdefinierter SSH-Port (Standard: 22)
--timeout SEKUNDEN         SSH-Connect-Timeout (Standard: 10, max: 300)
--skip-discovery          TCP-Ping-Erkennung überspringen, direkt SSH zu allen IPs

Ausführung

--workers NUM              Anzahl paralleler SSH-Worker (Standard: 20, min: 1, max: 100)
--patch                    Mitigation auf verwundbare Hosts anwenden
--output DATEI             Audit-Ergebnisse in JSON-Datei speichern

Mitigations- und Authentifizierungsmechanismen

Dieses Tool ist für den Einsatz in verschiedenen SSH-Serverumgebungen konzipiert, ohne dass sudoers geändert werden muss:

Privilege-Escalation-Methoden (automatisch erkannt)

  1. Direkter Root (empfohlen)

    --user root --key ~/.ssh/id_rsa --patch
    
    • Befehle werden direkt ohne sudo ausgeführt
    • Am schnellsten und zuverlässigsten
  2. Sudo NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Erfordert: /etc/sudoers bereits mit NOPASSWD konfiguriert
    • Tool erkennt dies automatisch und verwendet sudo -n
  3. Sudo mit Passwort-Injektion (Zero-Touch) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • Funktioniert mit Standard-/etc/sudoers: ALL=(ALL) ALL
    • Tool injiziert Passwort automatisch über sudo -S -p ''
    • Keine Bearbeitung von sudoers erforderlich!
  4. Hybrid (Key + Passwort)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Versucht zuerst Authentifizierung mit Key, Fallback auf Passwort, wenn Key fehlschlägt
    • Passwort wird auch für sudo injiziert, falls erforderlich

Mitigationsprozess

Wenn das Flag --patch verwendet wird, führt das Tool die folgenden Schritte nacheinander aus:

Tool herunterladen