Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — A vulnerability assessment was performed on a virtual machine with Kali Linux using a detection script for the Dirty Frag vulnerability, associated with CVE-2026-43284 and CVE-2026-43500. Subsequently, a public Proof of Concept (PoC) written in C language was executed to validate the possibility of performing a local privilege escalation. | Kitploit
Herramientas/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

A vulnerability assessment was performed on a virtual machine with Kali Linux using a detection script for the Dirty Frag vulnerability, associated with CVE-2026-43284 and CVE-2026-43500. Subsequently, a public Proof of Concept (PoC) written in C language was executed to validate the possibility of performing a local privilege escalation.

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Ver Repositorio
4hace 3 mesesAún no revisado
Compartir

Reporte de Escalada de Privilegios Local — Dirty Frag

Estudiante: Jonatan Claudio


1. Requerimientos

Resumen de la metodología

Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las siguientes CVE:

  • CVE-2026-43284
  • CVE-2026-43500

Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local de privilegios desde un usuario sin privilegios hacia root.

La explotación se realizó localmente dentro de la máquina virtual vulnerable.


Hallazgos con capturas de pantalla y código

Capturas

  1. Resultado del detector Dirty Frag image
image
  1. Resultado de uname -r

    image
  2. Ejecución del exploit

    image

Notas adicionales

  • La explotación se realizó en un entorno de laboratorio controlado.
  • El objetivo fue validar la vulnerabilidad y comprender el impacto de una escalada local de privilegios.
  • No se realizaron pruebas contra sistemas externos ni no autorizados.

2. Objetivo: [127.0.0.1]

Ejemplo:

root@kitploit:~
127.0.0.1

2.1 Vulnerabilidad 1 — CVE-2026-43284

Descripción

La vulnerabilidad CVE-2026-43284 afecta al subsistema IPsec ESP del kernel Linux mediante una corrupción relacionada con Page-Cache Write.

La falla permite que un usuario local sin privilegios pueda modificar memoria asociada al kernel y eventualmente escalar privilegios hasta obtener acceso root.

Esta vulnerabilidad afecta a kernels Linux desde enero de 2017 hasta mayo de 2026.


Proceso de Explotación

  1. Se descargó el detector Dirty Frag.
  2. Se ejecutó el script Python:
root@kitploit:~
python3 dirty_frag_detect.py
  1. El detector indicó que el sistema era vulnerable.
  2. Se descargó y compiló el PoC público:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. Se ejecutó el exploit:
root@kitploit:~
./exp
  1. El exploit otorgó privilegios root exitosamente.

Código

Ver en el repositorio.

2.2 Vulnerabilidad 2 — CVE-2026-43500

Descripción

La vulnerabilidad CVE-2026-43500 afecta al subsistema RxRPC del kernel Linux.

La falla permite modificar estructuras internas relacionadas con Page-Cache Write y facilita la obtención de privilegios elevados.

El exploit Dirty Frag combina esta vulnerabilidad junto con CVE-2026-43284 para aumentar la compatibilidad y efectividad de la explotación.


Proceso de Explotación

El exploit utilizó una cadena de vulnerabilidades para cubrir limitaciones de diferentes distribuciones Linux.

En sistemas donde AppArmor restringe namespaces, la vulnerabilidad RxRPC permite mantener viable la explotación.

El resultado final fue la obtención de acceso root desde un usuario no privilegiado.


2.3 Pasos (Metodología)

1. Enumeración

Se identificó:

  • versión del kernel
  • módulos cargados
  • permisos del usuario
  • mitigaciones activas

Comandos utilizados

root@kitploit:~
uname -r

2. Descubrimiento de vulnerabilidades

Se ejecutó el detector Dirty Frag:

root@kitploit:~
python3 dirty_frag_detect.py

El script confirmó:

  • kernel vulnerable
  • módulos afectados presentes
  • posibilidad de explotación local

3. Explotación

Se compiló y ejecutó el exploit público:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. Escalada de privilegios

El exploit permitió obtener:

root@kitploit:~
uid=0(root)

Validación

root@kitploit:~
whoami

3. Elementos Adicionales

Hallazgos relevantes

  • Kali Linux no aparecía explícitamente en la lista oficial de distribuciones probadas; sin embargo, el kernel utilizado seguía siendo vulnerable.
  • La explotación fue altamente estable y no dependió de race conditions.
  • El exploit funcionó desde un usuario sin privilegios.
  • Dirty Frag representa una evolución conceptual de vulnerabilidades como Dirty Pipe.

Mitigación recomendada

Actualizar el kernel Linux a una versión parchada.

Como mitigación temporal:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Información Técnica

CVESubsistemaEstado
CVE-2026-43284IPsec ESPVulnerable
CVE-2026-43500RxRPCVulnerable

Impacto

La vulnerabilidad permite que un usuario local sin privilegios obtenga acceso root completo al sistema afectado.

Esto puede permitir:

  • ejecución de comandos privilegiados
  • modificación de archivos del sistema
  • persistencia
  • evasión de controles
  • control total del sistema operativo

Conclusión

La máquina evaluada presentó una vulnerabilidad crítica de escalada local de privilegios mediante la cadena de explotación Dirty Frag.

La explotación fue exitosa y permitió obtener acceso root desde un usuario sin privilegios, demostrando el impacto crítico de mantener kernels Linux desactualizados.


Nota Final

El código en lenguaje Python fue extraído del repositorio: https://github.com/liamromanis101/DirtyFrag-Detector

El código en lenguaje C para la explotación fue extraído del repositorio: https://github.com/V4bel/dirtyfrag/tree/master

Descargar herramienta