Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project — El proyecto documenta la finalización y el análisis del laboratorio Fragnesia (CVE-2026-46300) de TryHackME, que demuestra una vulnerabilidad de corrupción de la caché de páginas del kernel de Linux capaz de lograr una escalada de privilegios local mediante la modificación de páginas de archivos en caché sin alterar los archivos en disco. | Kitploit
Herramientas/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

El proyecto documenta la finalización y el análisis del laboratorio Fragnesia (CVE-2026-46300) de TryHackME, que demuestra una vulnerabilidad de corrupción de la caché de páginas del kernel de Linux capaz de lograr una escalada de privilegios local mediante la modificación de páginas de archivos en caché sin alterar los archivos en disco.

Ver Repositorio
1hace 2 mesesAún no revisado
Compartir

CVE-2026-46300-Fragnesia---TryHackMe-Proyecto de Laboratorio

El proyecto documenta la finalización y el análisis del laboratorio Fragnesia (CVE-2026-46300) de TryHackMe, que demuestra una vulnerabilidad de corrupción de la caché de páginas del kernel de Linux capaz de lograr una escalada local de privilegios mediante la modificación de páginas de archivos en caché sin alterar los archivos en disco.

Objetivos del Laboratorio

. Comprender la cadena de vulnerabilidad Fragnesia. . Analizar las técnicas de corrupción de la caché de páginas de Linux. . Observar la escalada de privilegios desde un usuario no privilegiado a root del host. . Comprender el papel de:

  • skb_try_coalesce()
  • SKBFL_SHARED_FRAG
  • procesamiento de recepción ESP-in-TCP
  • descifrado AES-GCM en el lugar . Validar los procedimientos de mitigación y limpieza.

Entorno

ComponenteDetalles
plataformaTryHackMe
VulnerabilidadCVE-2026-46300
SOUbuntu 22.04.5 LTS
KernelLinux 6.8.0-1017-aws
UsuarioKaren
Nivel de PrivilegiosUsuario no Privilegiado

Resumen de la Vulnerabilidad

Fragnesia es una vulnerabilidad del kernel de Linux que permite la modificación determinista de páginas de archivos respaldadas por la caché de páginas a través de la ruta de recepción ESP-in-TCP.

La vulnerabilidad se origina en el manejo incorrecto de fragmentos compartidos del búfer de socket durante la coalescencia de paquetes, permitiendo modificaciones controladas de bytes en el contenido de archivos en caché.

Características Clave

Flujo de Explotación

etapa 1 - Corrupción de la caché de páginas

El exploit fue compilado y ejecutado desde una cuenta de usuario no privilegiado.

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

El exploit modificó la copia en caché de:

/usr/bin/su

Sin alterar el archivo almacenado en disco.

Etapa 2 - Root del Namespace

El exploit creó un namespace de usuario y obtuvo UID 0 dentro de ese namespace.

Verificación:

root@kitploit:~
 whoami
 root

Sin embargo, los intentos de acceder a recursos protegidos fallaron:

root@kitploit:~
 cat /root/flag.txt
 permision denied

Esto demostró que el root del namespace no equivale al root del host.

Etapa 3 - Escalada a Root del Host

Después de salir del shell del namespace:

root@kitploit:~
exit
/usr/bin/su

La copia corrupta de /usr/bin/su en la caché de páginas ejecutó código controlado por el atacante.

Verificación:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

El proceso ahora poseía privilegios genuinos de root a nivel de host.

Bandera

THM{fragnesia_skb_coalesce_amnesia}

Verificación

Para verificar que el exploit solo afectó a la memoria:

root@kitploit:~
sha256sum /usr/bin/su

El hash coincidió con el binario original, confirmando que: . El archivo en disco permaneció sin cambios. . Solo se modificó la copia en la caché de páginas.

Limpieza

Las entradas corruptas de la caché de páginas se eliminaron usando:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

Después de la expulsión de la caché, /usr/bin/su volvió a su comportamiento normal y requirió autenticación.

Lecciones de Seguridad Aprendidas

  • Los parches del kernel pueden introducir nuevas vulnerabilidades dentro del mismo subsistema.
  • La corrupción de la caché de páginas sigue siendo una técnica poderosa de escalada de privilegios.
  • El root del namespace y el root del host son contextos de seguridad fundamentalmente diferentes.
  • La monitorización de integridad basada únicamente en hashes de disco puede no detectar ataques a la caché de páginas.
  • Las modificaciones residentes en memoria pueden eludir los controles tradicionales de integridad de archivos.

Habilidades Demostradas

  • Escalada de Privilegios en Linux
  • Análisis de Vulnerabilidades del Kernel
  • Internos de la Caché de Páginas
  • Namespaces de Usuario
  • Seguridad de Procesos en Linux
  • Validación de Exploits
  • Verificación de Mitigaciones de Seguridad
  • Análisis de Incidentes

Referencias

TryHackMe – Fragnesia (CVE-2026-46300) Documentación del Kernel de Linux Materiales de Investigación de CVE-2026-46300

autor

Ejepu Benedict Amaechi Proyecto completado y documentado como parte de la formación práctica en ciberseguridad en TryHackMe.

Descargar herramienta
PropiedadValor
CVECVE-2026-46300
Subsistemaxfrm ESP-in-TCP
Primitivaescritura de 1 byte
¿Se requiere condición de carrera?No
Potencial de escape de contenedorSí
ObjetivoCaché de páginas de Linux