
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
Raum: CVE-2026-43284: Dirty Frag Kategorie: Linux-Privilege-Escalation Autor: (Meine Seite)
Dirty Frag ist ein Raum zur verketteten lokalen Privilege Escalation (LPE) unter Linux, der um CVE-2026-43284 herum aufgebaut ist. Das Ziel ist es, von einer unprivilegierten Shell zu Root zu gelangen, indem ein mitgelieferter Proof-of-Concept-Exploit ausgenutzt wird.
Ein Blick in das Arbeitsverzeichnis zeigt die für den Exploit bereitgestellten Dateien:
$ ls
README.txt
exp
exp.c
exp.c — der Quellcode des Exploitsexp — ein vorkompiliertes Binary (passt möglicherweise nicht zur Zielumgebung)README.txt — die mit dem Exploit gelieferten Hinweise zur VerwendungDa das mitgelieferte exp-Binary möglicherweise nicht mit der exakten Umgebung des Zielsystems kompatibel ist, ist es sicherer, es aus dem Quellcode neu zu bauen:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 deaktiviert Compiler-Optimierungen, sodass das Verhalten vorhersehbar bleibt und dem Quellcode entspricht-Wall aktiviert Compiler-Warnungen, was zur Plausibilitätsprüfung des Builds nützlich ist-lutil bindet libutil ein — üblicherweise erforderlich, wenn der Code Pseudo-Terminal-Funktionen (pty) verwendet$ ./exp
Die Ausführung des kompilierten Exploits löst den zugrunde liegenden Fehler aus und führt zu Schreibzugriff auf eine Datei, die für unprivilegierte Benutzer normalerweise schreibgeschützt sein sollte — in diesem Fall /etc/passwd.
Mit erlangtem Schreibzugriff wird ein neuer Passwort-Hash für root erzeugt:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Dieser Hash wird anstelle des vorhandenen Hash-Felds von root in /etc/passwd geschrieben:
$ nano /etc/passwd
Da das Passwort von root nun bekannt ist, ist der Benutzerwechsel unkompliziert:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
Dieser Writeup dokumentiert einen abgeschlossenen TryHackMe-Raum zu Bildungszwecken. Die Zielumgebung ist eine absichtlich verwundbare Maschine, die von TryHackMe bereitgestellt wird.