Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante des dirtyfrag-Exploits | Kitploit
Tools/GitHubGitHub/madexploits/cve-2026-46300
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante des dirtyfrag-Exploits

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-KERNEL · Linux-Kernel-LPE-Kette

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Multi-CVE-Kette zur lokalen Rechteausweitung für Linux-Kernel-Schwachstellen
uid=1000 → root über xfrm-ESP-, RxRPC- oder Fragnesia-Page-Cache-Write


Übersicht

CVE-KERNEL ist ein Python-basiertes Tool zur lokalen Rechteausweitung (LPE), das mehrere Linux-Kernel-CVEs miteinander verkettet, um von einem unprivilegierten Benutzer zu root zu eskalieren. Der Exploit zielt über die Netzwerk-Subsysteme des Kernels auf Page-Cache-Korruptions-Primitive ab.

Modifiziert von MadExploits — UI-Überarbeitung, farbige Terminalausgabe und verbesserte Darstellung des Exploit-Ablaufs.


Funktionen

  • Multi-Vektor-Exploit-Kette — Versucht automatisch ESP → RxRPC → Fragnesia
  • Patch-Erkennung — Prüft, ob /usr/bin/su oder /etc/passwd bereits kompromittiert ist
  • Interaktive Root-Shell — Startet nach erfolgreichem Exploit eine PTY-Shell über su -
  • Kernel-Modul-Validierung — Verifiziert esp4, esp6, rxrpc und CONFIG_ESPINTCP
  • User-Namespace-Unterstützung — Erlangt CAP_NET_RAW über unprivilegierte Namespaces
  • Gestaltete Terminal-UI — Farbcodierte Ausgabe mit ASCII-Banner

Vorschau

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

Anforderungen

Erforderliche Kernel-Module laden

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

Prüfen, ob die Module geladen sind

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

Installation

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

Keine externen Python-Abhängigkeiten — es wird nur die Standardbibliothek verwendet.


Verwendung

root@kitploit:~
python3 main.py

Exit-Codes

CodeBedeutung
0Exploit erfolgreich oder bereits root
1Exploit fehlgeschlagen (gepatchtes System oder fehlende Module)

Exploit-Ablauf

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

Angriffsvektoren

1. ESP — CVE-2026-43284

Korrumpiert /usr/bin/su über XFRM-Sicherheitsassoziation und User-Namespace-Isolation. Erfordert XFRM-Netlink-Socket-Setup (vollständige Implementierung in C).

2. RxRPC — CVE-2026-43500

Schreibt über RxRPC-Schlüsselmanipulation und splice()/vmsplice()-Syscalls in den Page-Cache von /etc/passwd.

3. Fragnesia — CVE-2026-46300

Löst den skb_try_coalesce-Bug über fragmentierte ESP-in-TCP-Pakete aus, um ein Page-Cache-Write-Primitiv zu erreichen.


Python- vs. C-Implementierung

Dieses Repository enthält den Python-Proof-of-Concept. Für die vollständige Ausnutzung sind Low-Level-Syscalls erforderlich, die nur in der C-Version verfügbar sind:


Fehlerbehebung

root@kitploit:~
# Quick diagnostic
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

Projektstruktur

root@kitploit:~
CVE-KERNEL/
├── main.py          # Main exploit script (Python PoC)
└── README.md        # Documentation

Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSTESTS

Dieses Tool wird ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests auf Systemen bereitgestellt, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen besitzen.

  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden
  • Halten Sie sich stets an die geltenden Gesetze und Vorschriften in Ihrer Rechtsordnung
  • Nur in isolierten Laborumgebungen oder mit entsprechender Genehmigung verwenden

Danksagungen

Modifiziert vonMadExploits
CVE-ReferenzenCVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

Lizenz

Dieses Projekt wird für Bildungs- und Forschungszwecke veröffentlicht. Nutzung auf eigene Gefahr.

Modifiziert von MadExploits · Linux-Kernel-LPE-Forschung

Tool herunterladen
CVEVektorZiel
CVE-2026-43284xfrm-ESP/usr/bin/su-Binärdatei-Korruption
CVE-2026-43500RxRPC + splicePage-Cache-Write auf /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)Page-Cache-Write über skb_try_coalesce
AnforderungBeschreibung
BetriebssystemLinux (x86_64)
Python3.8 oder höher
BerechtigungenUnprivilegierter Benutzer (uid ≠ 0)
Kernel-Moduleesp4, esp6, rxrpc (ladbar)
Kernel-KonfigurationCONFIG_ESPINTCP=y oder =m
User-NamespacesAktiviert (/proc/sys/kernel/unprivileged_userns_clone)
FähigkeitPythonC
User-Namespace-Setup✅✅
Patch-Erkennung✅✅
RAW-Socket-Trigger✅✅
XFRM-Netlink-Sockets❌✅
splice / vmsplice❌✅
AF_ALG-Krypto-Operationen❌✅
RxRPC-Protokollbehandlung❌✅
ProblemLösung
ESP modules not loadedsudo modprobe esp4 esp6 ausführen
ESP-in-TCP not enabledKernel besitzt kein CONFIG_ESPINTCP — anderen Kernel verwenden
unshare failedUser-Namespaces aktivieren oder auf unterstützter Distribution ausführen
RAW sockets require CAP_NET_RAWStellen Sie sicher, dass User-Namespaces aktiviert sind
Exploit fehlgeschlagenSystem ist möglicherweise gepatcht — Kernel-Version prüfen