Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Automatisierter SSH-basierter Scanner und Patcher für Linux-Kernel-LPE-Schwachstellen CVE-2026-43284 und CVE-2026-43500, mit Multi-Host-Erkennung, Erkennung von Privilege Escalation und Mitigation durch Modul-Blacklisting. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
SchwachstellenscannerExploitationKonfigurationsprüfungNetzwerksicherheitPenetrationstestsIncident Response
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Automatisierter SSH-basierter Scanner und Patcher für Linux-Kernel-LPE-Schwachstellen CVE-2026-43284 und CVE-2026-43500, mit Multi-Host-Erkennung, Erkennung von Privilege Escalation und Mitigation durch Modul-Blacklisting.

Repository anzeigenWebseite
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DirtyFrag Scanner & Patcher

Internes Netzwerktool für CVE-2026-43284 & CVE-2026-43500

Automatisierte Linux-LPE-Prüfung und -Mitigation über SSH

Haftungsausschluss: Dieses Tool ist ausschließlich für legitime interne Sicherheitsaudits konzipiert. Die Verwendung ohne Genehmigung auf Systemen, die nicht Ihnen gehören, ist ein Verstoß. Entwickelt von Gagaltotal666 - GhostGTR666.


Inhaltsverzeichnis

  • CVE-Hintergrund
  • Hauptfunktionen
  • Installation & Anforderungen
  • Verwendung
  • Befehlsoptionen
  • Mitigations- und Authentifizierungsmechanismen
  • Mitigationsprozess
  • Beispielausgabe
  • JSON-Berichtsexport
  • Fehlerbehebung
  • Beispiele für reale Szenarien

CVE-Hintergrund

Dieses Tool identifiziert und mitigiert zwei Local Privilege Escalation (LPE)-Schwachstellen im Linux-Kernel:

CVE-2026-43284 (xfrm-ESP Page-Cache Write)

  • Schwachstelle im esp4- und esp6-Modul, die beliebiges Schreiben in den Page-Cache ermöglicht
  • Upstream-Patch verfügbar in Kernel ≥ 6.15 (Commit f4c50a4034e6 vom 2026-05-05)
  • Distro-Backports können veraltet oder noch nicht verfügbar sein
  • Mitigation: Blacklist der Module über /etc/modprobe.d/

CVE-2026-43500 (RxRPC Page-Cache Write)

  • Ähnliche Schwachstelle im rxrpc-Modul
  • Bis heute (Mai 2026) kein Upstream-Patch vorhanden
  • Einzige verfügbare Mitigation: Blacklist des Moduls
  • Upstream-Patch befindet sich noch in der Review-Phase

Hauptfunktionen

FunktionBeschreibung
Multi-Host-ScannerScannt gesamte Subnetze (CIDR) oder spezifische IP-Listen parallel
TCP-Ping-ErkennungAutomatische Erkennung aktiver Hosts vor SSH (überspringbar mit --skip-discovery)
Deep AuditAnalyse von Kernel-Version, Modulstatus, Upstream-Patch, Privilegienstufe
SchwachstellenbewertungAutomatische Statusklassifizierung: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Automatisierte MitigationBlacklist der Module, Entladen und Leeren des Page-Cache mit einem einzigen --patch
Zero-Touch-Sudo-InjectionAutomatische Passwort-Injektion über sudo -S — keine NOPASSWD-Konfiguration erforderlich
Intelligente AuthentifizierungserkennungAutomatische Erkennung von Privilege Escalation (root, sudo NOPASSWD, sudo mit Passwort)
CLI-ValidierungVorabprüfung auf Tippfehler, Validierung der SSH-Key-Datei (verhindert falsche known_hosts)
Parallele AusführungThread-Pool für Scans und SSH-Operationen (Standard: 20 Worker)
JSON-BerichterstattungExport vollständiger Audit-Ergebnisse im JSON-Format
Ansprechende AusgabeFarbige Ausgabe + PrettyTable-Zusammenfassung (automatischer Fallback, wenn Bibliothek fehlt)
SignalbehandlungSauberes Herunterfahren über SIGINT/SIGTERM

Installation & Anforderungen

Anforderungen

root@kitploit:~
Python 3.8 oder höher
Bibliotheken: paramiko, colorama, prettytable

Virtual/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Setup

root@kitploit:~
# Repository klonen
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Abhängigkeiten installieren
pip install -r requirements.txt
# oder
pip install paramiko colorama prettytable

Verwendung

Bildschirmaufnahme

1. Normaler Scan (Nur Audit, Kein Patch)

Erkennt Schwachstellen, ohne etwas auf dem Zielserver zu ändern.

root@kitploit:~
# Mit Passwort
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Mit SSH-Key
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Mit beiden (Passwort-Fallback, wenn Key fehlschlägt)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Spezifische IPs scannen (ohne Discovery)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Scan & Patch (Automatische Mitigation)

Führt Audit durch und wendet direkt Mitigation auf verwundbare Server an.

root@kitploit:~
# Patch mit Passwort (AUTO-SUDO-INJEKTION, OHNE NOPASSWD ERFORDERLICH)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch mit Root-Login
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch mit benutzerdefinierten Workern (schnelleres Scannen)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Befehlsoptionen

Zielauswahl (erforderlich, eine auswählen)

root@kitploit:~
--subnet CIDR              CIDR-Subnetz scannen (z. B. 192.168.1.0/24)
--hosts IP[,IP,...]       Spezifische IPs scannen (kommagetrennt, ohne Leerzeichen)

Authentifizierung (mindestens eine erforderlich)

root@kitploit:~
--user BENUTZERNAME        SSH-Benutzername (erforderlich)
--password PASSWORT        SSH-Passwort (in Anführungszeichen setzen, wenn Sonderzeichen enthalten)
--key PFAD                 Pfad zum SSH-Private-Key (z. B. ~/.ssh/id_rsa, nicht known_hosts!)

Verbindung

root@kitploit:~
--port PORT                Benutzerdefinierter SSH-Port (Standard: 22)
--timeout SEKUNDEN         SSH-Connect-Timeout (Standard: 10, max: 300)
--skip-discovery          TCP-Ping-Erkennung überspringen, direkt SSH zu allen IPs

Ausführung

root@kitploit:~
--workers NUM              Anzahl paralleler SSH-Worker (Standard: 20, min: 1, max: 100)
--patch                    Mitigation auf verwundbare Hosts anwenden
--output DATEI             Audit-Ergebnisse in JSON-Datei speichern

Mitigations- und Authentifizierungsmechanismen

Dieses Tool ist für den Einsatz in verschiedenen SSH-Serverumgebungen konzipiert, ohne dass sudoers geändert werden muss:

Privilege-Escalation-Methoden (automatisch erkannt)

  1. Direkter Root (empfohlen)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • Befehle werden direkt ohne sudo ausgeführt
    • Am schnellsten und zuverlässigsten
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Erfordert: /etc/sudoers bereits mit NOPASSWD konfiguriert
    • Tool erkennt dies automatisch und verwendet sudo -n
  3. Sudo mit Passwort-Injektion (Zero-Touch) ⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • Funktioniert mit Standard-/etc/sudoers: ALL=(ALL) ALL
    • Tool injiziert Passwort automatisch über sudo -S -p ''
    • Keine Bearbeitung von sudoers erforderlich!
  4. Hybrid (Key + Passwort)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Versucht zuerst Authentifizierung mit Key, Fallback auf Passwort, wenn Key fehlschlägt
    • Passwort wird auch für sudo injiziert, falls erforderlich

Mitigationsprozess

Wenn das Flag --patch verwendet wird, führt das Tool die folgenden Schritte nacheinander aus:

  1. Zielpfad bereinigen → Alte /etc/modprobe.d/dirtyfrag.conf löschen (falls vorhanden)
  2. Modprobe-Konfiguration schreiben → Blacklist-Regeln in /etc/modprobe.d/dirtyfrag.conf schreiben:
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. Geschriebene Konfiguration verifizieren → Sicherstellen, dass die Datei korrekt geschrieben wurde
  4. Dateiberechtigungen setzen → chmod 644 auf die Konfigurationsdatei
  5. esp4-Modul entladen → rmmod esp4 (überspringen, wenn nicht geladen)
  6. esp6-Modul entladen → rmmod esp6 (überspringen, wenn nicht geladen)
  7. rxrpc-Modul entladen → rmmod rxrpc (überspringen, wenn nicht geladen)
  8. Page-Cache leeren → echo 3 > /proc/sys/vm/drop_caches
  9. Abschließende Verifizierung → Bestätigen, dass alle Module entladen und die Konfiguration gültig ist

Hinweis: Wenn Module nach rmmod weiterhin geladen sind, wird der Benutzer darüber informiert, dass möglicherweise ein Neustart erforderlich ist.


Beispielausgabe

Host-Ergebnisausgabe (pro Host)

root@kitploit:~
──────────────────────────────────────────────────────────
  Host 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  Kernel : 6.8.0-111-generic
  Priv   : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 geladen   : nein
    esp6 geladen   : nein
    Mitigation     : NICHT angewendet
    Upstream-Patch : NICHT enthalten (<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc geladen  : JA
    Mitigation     : NICHT angewendet
    Hinweis: Es existiert noch kein Upstream-Patch — Mitigation ist die EINZIGE Lösung

  [✓] Mitigation erfolgreich angewendet!
    [Privilegienprüfung] OK (verwendet: sudo (Auto-Passwort))
    [Zielpfad bereinigen] OK
    [Modprobe-Konfiguration schreiben] OK
    [Geschriebene Konfiguration verifizieren] OK (3 Einträge)
    [Dateiberechtigungen setzen] OK
    [esp4-Modul entladen] Übersprungen (nicht geladen oder bereits entfernt)
    [esp6-Modul entladen] Übersprungen (nicht geladen oder bereits entfernt)
    [rxrpc-Modul entladen] Entladen
    [Page-Cache leeren] OK
    [Abschließende Verifizierung] Konfigurationsdatei gültig
    [Abschließende Verifizierung] Alle verwundbaren Module entladen
    [Ergebnis] Mitigation erfolgreich angewendet

Zusammenfassungstabelle

root@kitploit:~
════ ZUSAMMENFASSUNG ════
+----------------+-------------------+------+------------+------------+----------+
| Host           | OS/Kernel         | Priv | CVE-43284  | CVE-43500  | Gepatcht?|
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | JA ✓     |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | FEHLGESCHLAGEN ✗ |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

Statistiken

root@kitploit:~
════ STATISTIKEN ════
  Gescannte Hosts   : 3
  Fehler            : 0
  Verwundbar 43284  : 1
  Verwundbar 43500  : 2
  Mitigationen OK   : 1
  Mitigationen FEHLGESCHLAGEN: 1
    └─ 1 fehlgeschlagen wegen unzureichender Privilegien
  Dauer             : 12,4s

JSON-Berichtsexport

Verwenden Sie das Flag --output, um vollständige Audit-Ergebnisse zu speichern:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

Berichtsformat

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

Fehlerbehebung

Fehler: "SSH key file not found"

root@kitploit:~
# FALSCH
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# RICHTIG (Private Key verwenden, nicht .pub)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Fehler: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

Die angegebene Datei ist kein Private Key. Prüfen Sie:

  • Keine .pub-Datei (Public Key)
  • Keine known_hosts-Datei
  • Enthält -----BEGIN PRIVATE KEY----- oder -----BEGIN RSA PRIVATE KEY-----

Fehler: "Missing space before argument flag" (CLI-SYNTAXFEHLER)

root@kitploit:~
# FALSCH
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# RICHTIG
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

Mitigation FEHLGESCHLAGEN: "Privilege check FAILED"

Der Benutzer hat keinen sudo-Zugriff, oder das Passwort wurde bei Bedarf nicht angegeben:

root@kitploit:~
# Option 1: Direkt Root verwenden
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Option 2: Passwort für Auto-Injektion von sudo bereitstellen
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# Option 3: NOPASSWD in /etc/sudoers konfigurieren
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

Verbindungs-Timeout

Erhöhen Sie --timeout:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

Viele False-Negatives (MODULE_NOT_LOADED, obwohl VULNERABLE erwartet)

Einige Distributionen kompilieren den Kernel ohne esp4/esp6/rxrpc-Module. Manuell prüfen:

root@kitploit:~
# Auf dem Zielhost
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

Beispiele für reale Szenarien

Szenario 1: Massen-Audit des gesamten Subnetzes

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

Szenario 2: Notfall-Patch aller verwundbaren Hosts

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

Szenario 3: Spezifische kritische Server scannen

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

Szenario 4: Scan mit SSH-Key + Passwort-Fallback

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

Support & Beitrag

Entwickelt von Gagaltotal666 - GhostGTR666
GitHub: github.com/gagaltotal

Haftungsausschluss: Dieses Tool ist ausschließlich für legitime und genehmigte Sicherheitsaudits bestimmt. Der Benutzer ist für die Verwendung dieses Tools verantwortlich.

Tool herunterladen