
Umfassende technische Forschung zu CVE-2026-43284 (Dirty Frag), einschließlich Linux-Kernel-Interna, Root-Cause-Analyse, Patch-Analyse, Detection Engineering, Threat Hunting, Incident Response und Kubernetes-Sicherheitsauswirkungen.
Dieses Repository dokumentiert ein vollständiges defensives Sicherheitsforschungsprojekt, das sich auf CVE-2026-43284 (Dirty Frag) konzentriert, eine Linux-Kernel-Schwachstelle, die das XFRM/IPsec-Netzwerk-Subsystem betrifft.
Das Ziel dieses Projekts ist es nicht, die Schwachstelle zu bewaffnen, sondern zu verstehen, wie sie funktioniert, sie sicher in einer kontrollierten Laborumgebung zu reproduzieren, den Linux-Kernel-Quellcode zu analysieren, den Sicherheitspatch zu untersuchen und praktische Erkennungs- und Incident-Response-Techniken zu entwickeln, die von Sicherheitsexperten genutzt werden können.
Das Projekt kombiniert Linux-Kernel-Forschung, Netzwerktechnik, SOC-Betrieb, Detection Engineering und Incident Response zu einem einzigen praktischen Portfolio.
Dieses Projekt wurde erstellt, um:
Dirty Frag ist eine Linux-Kernel-Schwachstelle, die sich im XFRM/IPsec-Netzwerk-Subsystem befindet.
Anstatt einfach einen Proof of Concept (PoC) zu reproduzieren, konzentriert sich dieses Repository darauf, Folgendes zu verstehen:
Dieses Projekt demonstriert praktische Erfahrung in:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
Die Dokumentation ist so konzipiert, dass sie in der folgenden Reihenfolge gelesen wird.
Lernen Sie, wie Sie eine Linux-Forschungsumgebung mit Docker vorbereiten und ein reproduzierbares Labor konfigurieren.
Themen umfassen:
Studieren Sie den Linux-Kernel selbst.
Themen umfassen:
Lernen Sie, wie Verteidiger verdächtige Aktivitäten rund um Dirty Frag erkennen.
Themen umfassen:
Führen Sie proaktive Suchen nach Indikatoren für eine Kompromittierung durch.
Themen umfassen:
Die Forschung wurde in einer isolierten Laborumgebung durchgeführt.
Beispielkomponenten umfassen:
Während dieser Forschung wurden keine Produktionssysteme verwendet.
Dieses Repository richtet sich an:
Dieses Projekt konzentriert sich auf defensive Sicherheitsforschung.
Es stellt nicht bereit:
Das Ziel ist es, das Verständnis für Linux-Kernel-Sicherheit zu verbessern und defensive Fähigkeiten zu stärken.
Dieses Projekt wird unter der MIT-Lizenz veröffentlicht.
Dank an:
| Kategorie | Werkzeuge |
|---|
| Betriebssystem | Kali Linux, Ubuntu |
| Virtualisierung | Docker |
| Programmierung | Python |
| Kernel-Forschung | Git, GCC |
| Netzwerktechnik | iproute2, tcpdump, Wireshark |
| Erkennung | auditd, Splunk, Wazuh |
| Threat Hunting | Splunk, Wazuh |
| Dokumentation | Markdown, GitHub |