Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dirty-Frag — Exploit de prueba de concepto en C para CVE-2026-43284 (Dirty Frag), una escalada de privilegios local del kernel de Linux que utiliza la corrupción de la caché de páginas para obtener acceso root en sistemas vulnerables. | Kitploit
Herramientas/GitHubGitHub/cyber-niz/dirty-frag
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubcyber-niz/dirty-frag

Dirty-Frag

Exploit de prueba de concepto en C para CVE-2026-43284 (Dirty Frag), una escalada de privilegios local del kernel de Linux que utiliza la corrupción de la caché de páginas para obtener acceso root en sistemas vulnerables.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Prueba de Concepto de Escalada de Privilegios Local de Dirty Frag ⚡


📖 Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para:

CVE-2026-43284 — Dirty Frag

El exploit demuestra una vulnerabilidad que afecta a sistemas Linux vulnerables.


🧠 Acerca de Dirty Frag

Dirty Frag (a veces denominado Copy Fail 2) es una vulnerabilidad crítica de escalada de privilegios local en el kernel de Linux que afecta a múltiples subsistemas del kernel.

El fallo permite a un atacante local sin privilegios escalar privilegios y obtener acceso root en sistemas vulnerables mediante una corrupción controlada de la caché de páginas.

Descubierta originalmente por Hyunwoo Kim (@v4bel), la vulnerabilidad se considera la sucesora moderna de técnicas anteriores de explotación de la caché de páginas de Linux, como Dirty Pipe y Copy Fail.


⚡ Detalles de la Vulnerabilidad


🔬 Resumen Técnico

La vulnerabilidad se origina en el manejo inseguro de fragmentos compartidos del búfer de socket (skb) que hacen referencia a regiones de memoria respaldadas por la caché de páginas.

Bajo condiciones específicas que involucran:

  • splice(2)
  • sendfile(2)
  • páginas compartidas de la caché de páginas
  • descifrado de paquetes in situ

el kernel puede permitir involuntariamente la modificación de datos de archivos en caché de solo lectura.

Este comportamiento crea una primitiva sumamente poderosa:

root@kitploit:~
Arbitrary Page Cache Write Primitive

que los atacantes pueden aprovechar para sobrescribir archivos sensibles en memoria y obtener privilegios root completos.


🎯 Principales Superficies de Ataque

La vulnerabilidad afecta principalmente a los siguientes componentes del kernel:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 Subsistema RxRPC
  • 🗂 Rutas de red relacionadas con AFS

📖 Vulnerabilidades Relacionadas

VulnerabilidadSimilitud
Dirty PipePrimitiva de sobrescritura de caché de páginas
Copy FailCorrupción de páginas anterior del kernel de Linux
Dirty COWEscalada de privilegios mediante condición de carrera en memoria

🛠 Compilación

Compila el exploit usando GCC:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ Uso

Ejecuta el binario compilado:

root@kitploit:~
./CVE-2026-43284

📸 Prueba de Concepto


📦 Requisitos

RequisitoVersión
Kernel de LinuxVersión Vulnerable
GCCCualquier Versión Reciente
Arquitecturax86_64 Recomendada

🔧 Instalar GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ Descargo de Responsabilidad

root@kitploit:~
- Este proyecto es solo para fines educativos e investigación de seguridad autorizada.
- NO lo uses contra sistemas sin permiso.
- El autor no asume ninguna responsabilidad por el mal uso o los daños.

🧠 Notas Técnicas

  • Probado en entornos Linux vulnerables
  • Diseñado para investigadores de seguridad y entornos CTF
  • El comportamiento puede variar según las mitigaciones del kernel

📚 Referencias

Referencias Oficiales y de Seguridad

  • 🔗 Registro CVE
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 Entrada NVD
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Aviso de Seguridad de Plesk
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Investigación de Tenable
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Artículo de Help Net Security
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Análisis Técnico de Dirty Frag
    https://www.dirtyfrag.tech/

  • 🔗 Análisis de Seguridad de WebWorld
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Aviso de Skynats
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 Aviso de Seguridad de la Universidad de Colonia
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Discusión Técnica en Reddit
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 Créditos de Investigación

  • Investigador: Hyunwoo Kim (@v4bel)
  • Investigación de vulnerabilidad en los subsistemas de Redes / XFRM del kernel de Linux
  • Divulgación pública: mayo de 2026

🛡 Vulnerabilidades Relacionadas

CVEDescripción
CVE-2026-43284Escritura en caché de páginas xfrm-ESP
CVE-2026-43500Escritura en caché de páginas RxRPC
Dirty PipeClase similar de corrupción de caché de páginas
Copy FailCadena LPE de Linux relacionada anterior

⭐ Dale una estrella al repositorio si te resultó útil ⭐

Descargar herramienta
CampoInformación
CVECVE-2026-43284
CVE adicionalCVE-2026-43500
ApodoDirty Frag / Copy Fail 2
ImpactoEscalada de Privilegios Local
GravedadAlta / Crítica
ExplotaciónFiable y Determinista
Fecha de DivulgaciónMayo 2026
Sistemas AfectadosKernels de Linux (2017+)