Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Escáner y parcheador automatizado basado en SSH para vulnerabilidades LPE del kernel de Linux CVE-2026-43284 y CVE-2026-43500, con descubrimiento de múltiples hosts, detección de escalada de privilegios y mitigación mediante listas negras de módulos. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Escáneres de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónSeguridad de RedesPruebas de PenetraciónRespuesta a Incidentes
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Escáner y parcheador automatizado basado en SSH para vulnerabilidades LPE del kernel de Linux CVE-2026-43284 y CVE-2026-43500, con descubrimiento de múltiples hosts, detección de escalada de privilegios y mitigación mediante listas negras de módulos.

Ver RepositorioSitio web
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DirtyFrag Scanner & Patcher

Herramienta de Red Interna para CVE-2026-43284 y CVE-2026-43500

Auditoría Automatizada de LPE en Linux y Mitigación vía SSH

Aviso: Esta herramienta está diseñada específicamente para auditorías de seguridad internas legítimas. El uso sin autorización de sistemas que no son de su propiedad es una infracción. Desarrollada por Gagaltotal666 - GhostGTR666.


Tabla de Contenidos

  • Antecedentes de los CVE
  • Características Principales
  • Instalación y Requisitos
  • Cómo Usar
  • Opciones de Comandos
  • Mecanismo de Mitigación y Autenticación
  • Proceso de Mitigación
  • Ejemplo de Salida
  • Exportar Informe JSON
  • Solución de Problemas
  • Ejemplos de Escenarios del Mundo Real

Antecedentes de los CVE

Esta herramienta identifica y mitiga dos vulnerabilidades de Escalada de Privilegios Local (LPE) en el kernel de Linux:

CVE-2026-43284 (Escritura en Page-Cache de xfrm-ESP)

  • Vulnerabilidad en los módulos esp4 y esp6 que permite escritura arbitraria en el page-cache
  • El parche upstream está disponible en kernels ≥ 6.15 (Commit f4c50a4034e6 del 2026-05-05)
  • El backport de las distribuciones puede estar retrasado o no disponible
  • Mitigación: Bloquear módulos vía /etc/modprobe.d/

CVE-2026-43500 (Escritura en Page-Cache de RxRPC)

  • Vulnerabilidad similar en el módulo rxrpc
  • Hasta la fecha (mayo de 2026) no existe parche upstream
  • La única mitigación disponible: bloquear el módulo
  • El parche upstream aún está en fase de revisión

Características Principales

CaracterísticaDescripción
Escáner Multi-HostEscanea subredes completas (CIDR) o listas de IP específicas en paralelo
Descubrimiento TCP PingDetección automática de hosts activos antes de SSH (se puede omitir con --skip-discovery)
Auditoría ProfundaAnálisis de versión del kernel, estado de módulos, parche upstream, nivel de privilegios
Evaluación de VulnerabilidadesClasificación automática de estado: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Mitigación AutomatizadaBloquear módulos, descargar y vaciar page-cache con un solo --patch
Inyección Sudo Zero-TouchInyección automática de contraseña vía sudo -S — no requiere configuración NOPASSWD
Detección Inteligente de AutenticaciónDetección automática de escalada de privilegios (root, sudo NOPASSWD, sudo con contraseña)
Validación CLIPre-verificación de errores tipográficos, validación de archivos de clave SSH (evita known_hosts falsos)
Ejecución en ParaleloPool de hilos para escaneo y operaciones SSH (20 workers por defecto)
Informes JSONExportación de resultados completos de auditoría a formato JSON
Salida LegibleSalida con colores + resumen PrettyTable (fallback automático si la librería no está disponible)
Manejo de SeñalesApagado elegante vía SIGINT/SIGTERM

Instalación y Requisitos

Requisitos

root@kitploit:~
Python 3.8 o superior
Librerías: paramiko, colorama, prettytable

Virtual/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Configuración

root@kitploit:~
# Clonar repositorio
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Instalar dependencias
pip install -r requirements.txt
# o
pip install paramiko colorama prettytable

Cómo Usar

Captura de Pantalla

1. Escaneo Normal (Solo Auditoría, Sin Parche)

Detecta vulnerabilidades sin modificar nada en el servidor objetivo.

root@kitploit:~
# Usando Contraseña
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Usando Clave SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Usando ambos (contraseña de respaldo si la clave falla)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Escanear IP Específicas (sin descubrimiento)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Escaneo y Parche (Mitigación Automática)

Ejecuta la auditoría y aplica directamente la mitigación en servidores vulnerables.

root@kitploit:~
# Parche usando Contraseña (INYECCIÓN SUDO AUTOMÁTICA, SIN NECESIDAD DE NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Parche usando Inicio de Sesión Root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Parche con workers personalizados (escaneo más rápido)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Opciones de Comandos

Selección de Objetivo (obligatorio, elegir uno)

root@kitploit:~
--subnet CIDR              Escanear subred CIDR (p. ej., 192.168.1.0/24)
--hosts IP[,IP,...]       Escanear IP específicas (separadas por comas, sin espacios)

Autenticación (al menos una es obligatoria)

root@kitploit:~
--user USERNAME            Usuario SSH (obligatorio)
--password PASSWORD        Contraseña SSH (use comillas si hay caracteres especiales)
--key PATH                 Ruta a la clave privada SSH (p. ej., ~/.ssh/id_rsa, ¡no known_hosts!)

Conexión

root@kitploit:~
--port PORT                Puerto SSH personalizado (por defecto: 22)
--timeout SECONDS          Tiempo de espera de conexión SSH (por defecto: 10, máximo: 300)
--skip-discovery          Omitir descubrimiento TCP ping, ir directamente a SSH en todas las IP

Ejecución

root@kitploit:~
--workers NUM              Número de workers SSH en paralelo (por defecto: 20, mínimo: 1, máximo: 100)
--patch                    Aplicar mitigación en hosts vulnerables
--output FILE              Guardar resultados de auditoría en archivo JSON

Mecanismo de Mitigación y Autenticación

Esta herramienta está diseñada para funcionar en diversos entornos de servidores SSH sin necesidad de modificar sudoers:

Métodos de Escalada de Privilegios (detección automática)

  1. Root Directo (recomendado)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • Ejecuta comandos directamente sin sudo
    • Más rápido y confiable
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Requiere: /etc/sudoers ya configurado con NOPASSWD
    • La herramienta detectará automáticamente y usará sudo -n
  3. Sudo con Inyección de Contraseña (Zero-Touch) ⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • Funciona con /etc/sudoers estándar: ALL=(ALL) ALL
    • La herramienta inyecta automáticamente la contraseña vía sudo -S -p ''
    • ¡No es necesario editar sudoers en absoluto!
  4. Híbrido (Clave + Contraseña)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Intenta autenticarse primero con la clave, recurre a la contraseña si la clave falla
    • La contraseña también se inyecta para sudo si es necesario

Proceso de Mitigación

Cuando se usa la bandera --patch, la herramienta ejecuta los siguientes pasos en orden:

  1. Limpiar ruta objetivo → Eliminar /etc/modprobe.d/dirtyfrag.conf antiguo (si existe)
  2. Escribir configuración modprobe → Escribir reglas de bloqueo en /etc/modprobe.d/dirtyfrag.conf:
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. Verificar configuración escrita → Asegurarse de que el archivo se escribió correctamente
  4. Establecer permisos de archivo → chmod 644 en el archivo de configuración
  5. Descargar módulo esp4 → rmmod esp4 (omitir si no está cargado)
  6. Descargar módulo esp6 → rmmod esp6 (omitir si no está cargado)
  7. Descargar módulo rxrpc → rmmod rxrpc (omitir si no está cargado)
  8. Vaciar page cache → echo 3 > /proc/sys/vm/drop_caches
  9. Verificación final → Confirmar que todos los módulos se descargaron y la configuración es válida

Nota: Si el módulo sigue cargado después de rmmod, se notificará al usuario que puede ser necesario reiniciar.


Ejemplo de Salida

Resultado de Host (por host)

root@kitploit:~
──────────────────────────────────────────────────────────
  Host 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  Kernel : 6.8.0-111-generic
  Priv   : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 cargado   : no
    esp6 cargado   : no
    Mitigación     : NO aplicada
    Parche upstream: NO incluido (<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc cargado  : SÍ
    Mitigación     : NO aplicada
    Nota: No existe parche upstream aún — la mitigación es la ÚNICA solución

  [✓] ¡Mitigación aplicada con éxito!
    [Verificación de privilegios] OK (usando: sudo (auto-pass))
    [Limpiar ruta objetivo] OK
    [Escribir configuración modprobe] OK
    [Verificar configuración escrita] OK (3 entradas)
    [Establecer permisos de archivo] OK
    [Descargar módulo esp4] Omitido (no cargado o ya eliminado)
    [Descargar módulo esp6] Omitido (no cargado o ya eliminado)
    [Descargar módulo rxrpc] Descargado
    [Vaciar page cache] OK
    [Verificación final] Archivo de configuración válido
    [Verificación final] Todos los módulos vulnerables descargados
    [Resultado] Mitigación aplicada con éxito

Tabla Resumen

root@kitploit:~
════ RESUMEN ════
+----------------+-------------------+------+------------+------------+----------+
| Host           | OS/Kernel         | Priv | CVE-43284  | CVE-43500  | ¿Parcheado? |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | SÍ ✓    |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | FALLÓ ✗ |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

Estadísticas

root@kitploit:~
════ ESTADÍSTICAS ════
  Hosts escaneados   : 3
  Errores            : 0
  Vulnerables 43284  : 1
  Vulnerables 43500  : 2
  Mitigaciones OK    : 1
  Mitigaciones FALLIDAS: 1
    └─ 1 falló debido a privilegios insuficientes
  Duración           : 12.4s

Exportar Informe JSON

Use la bandera --output para guardar los resultados completos de la auditoría:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

Formato del Informe

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

Solución de Problemas

Error: "SSH key file not found"

root@kitploit:~
# INCORRECTO
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# CORRECTO (use la clave privada, no .pub)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Error: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

El archivo que proporcionó no es una clave privada. Verifique:

  • No es un archivo .pub (clave pública)
  • No es known_hosts
  • Contiene -----BEGIN PRIVATE KEY----- o -----BEGIN RSA PRIVATE KEY-----

Error: "Missing space before argument flag" (ERROR DE SINTAXIS CLI)

root@kitploit:~
# INCORRECTO
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# CORRECTO
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

Mitigación FALLÓ: "Privilege check FAILED"

El usuario no tiene acceso sudo, o no se proporcionó la contraseña cuando era necesaria:

root@kitploit:~
# Opción 1: Use root directamente
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Opción 2: Proporcione la contraseña para inyección automática de sudo
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# Opción 3: Configure NOPASSWD en /etc/sudoers
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

Tiempo de espera de conexión agotado

Aumente --timeout:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

Muchos falsos negativos (MODULE_NOT_LOADED cuando debería ser VULNERABLE)

Algunas distribuciones pre-compilan el kernel sin los módulos esp4/esp6/rxrpc. Verifique manualmente:

root@kitploit:~
# En el host objetivo
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

Ejemplos de Escenarios del Mundo Real

Escenario 1: Auditoría Masiva de Subred Completa

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

Escenario 2: Parche de Emergencia para Todos los Hosts Vulnerables

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

Escenario 3: Escanear Servidores Críticos Específicos

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

Escenario 4: Escaneo con Clave SSH + Contraseña de Respaldo

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

Soporte y Contribución

Desarrollada por Gagaltotal666 - GhostGTR666
GitHub: github.com/gagaltotal

Aviso: Esta herramienta es solo para auditorías de seguridad legítimas y autorizadas. El usuario es responsable del uso de esta herramienta.

Descargar herramienta