Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dirty-Frag-Analysis — Dirty Frag (CVE-2026-43284/43500) - Análisis técnico profundo de LPE en el kernel de Linux por Bomb | Kitploit
Herramientas/GitHubGitHub/ak777177/dirty-frag-analysis
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

Dirty Frag (CVE-2026-43284/43500) - Análisis técnico profundo de LPE en el kernel de Linux por Bomb

Ver Repositorio
21hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Análisis técnico en profundidad de Dirty Frag

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Vulnerabilidades de escalada de privilegios locales en el kernel de Linux — Reversing del PoC · Desglose del shellcode · Principios del parche · Script de detección

Resumen de la vulnerabilidad

Dirty Frag explota de forma encadenada dos vulnerabilidades independientes, xfrm-ESP Page-Cache Write y RxRPC Page-Cache Write, para lograr la escalada de privilegios de usuario local a root en casi todas las distribuciones principales de Linux.

  • Vulnerabilidad lógica determinista, sin condiciones de carrera, 100 % de tasa de éxito
  • Omite por completo la mitigación Copy Fail
  • Alcance: casi todos los kernels de Linux desde 2017 hasta la actualidad

Descripción de archivos

ArchivoDescripción
dirtyfrag-analysis.mdArtículo completo de análisis técnico
dirtyfrag-check.shScript de detección con un solo clic (esp4/esp6 + rxrpc)

Detección rápida

root@kitploit:~
# Detección rápida con un solo comando
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Existe riesgo" || echo "[+] Seguro"

# O use el script de detección completo
bash dirtyfrag-check.sh

Mitigación temporal

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ Antes de aplicar la mitigación, confirme que el sistema no utiliza VPN IPsec / SD-WAN / cifrado IPsec entre pods de K8s

Verificación práctica

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 seconds

Agradecimientos

  • Descubridor de la vulnerabilidad: Hyunwoo Kim (@v4bel)
  • Repositorio oficial de Dirty Frag

Aviso legal

Este artículo es exclusivamente para investigación de seguridad y fines educativos. No lo utilice para pruebas no autorizadas en sistemas.


Autor: Bomb

WeChat: AK7777177 (intercambio de investigación de seguridad, colaboración en análisis de vulnerabilidades)

Historial de estrellas

Star History Chart
Descargar herramienta