Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Escáner y parcheador automatizado basado en SSH para vulnerabilidades LPE del kernel de Linux CVE-2026-43284 y CVE-2026-43500, con descubrimiento de múltiples hosts, detección de escalada de privilegios y mitigación mediante listas negras de módulos. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Escáneres de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónSeguridad de RedesPruebas de PenetraciónRespuesta a Incidentes
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Escáner y parcheador automatizado basado en SSH para vulnerabilidades LPE del kernel de Linux CVE-2026-43284 y CVE-2026-43500, con descubrimiento de múltiples hosts, detección de escalada de privilegios y mitigación mediante listas negras de módulos.

Ver RepositorioSitio web
1115hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DirtyFrag Scanner & Patcher

Herramienta de Red Interna para CVE-2026-43284 y CVE-2026-43500

Auditoría Automatizada de LPE en Linux y Mitigación vía SSH

Aviso: Esta herramienta está diseñada específicamente para auditorías de seguridad internas legítimas. El uso sin autorización de sistemas que no son de su propiedad es una infracción. Desarrollada por Gagaltotal666 - GhostGTR666.


Tabla de Contenidos

  • Antecedentes de los CVE
  • Características Principales
  • Instalación y Requisitos
  • Cómo Usar
  • Opciones de Comandos
  • Mecanismo de Mitigación y Autenticación
  • Proceso de Mitigación
  • Ejemplo de Salida
  • Exportar Informe JSON
  • Solución de Problemas
  • Ejemplos de Escenarios del Mundo Real

Antecedentes de los CVE

Esta herramienta identifica y mitiga dos vulnerabilidades de Escalada de Privilegios Local (LPE) en el kernel de Linux:

CVE-2026-43284 (Escritura en Page-Cache de xfrm-ESP)

  • Vulnerabilidad en los módulos esp4 y esp6 que permite escritura arbitraria en el page-cache
  • El parche upstream está disponible en kernels ≥ 6.15 (Commit f4c50a4034e6 del 2026-05-05)
  • El backport de las distribuciones puede estar retrasado o no disponible
  • Mitigación: Bloquear módulos vía /etc/modprobe.d/

CVE-2026-43500 (Escritura en Page-Cache de RxRPC)

  • Vulnerabilidad similar en el módulo rxrpc
  • Hasta la fecha (mayo de 2026) no existe parche upstream
  • La única mitigación disponible: bloquear el módulo
  • El parche upstream aún está en fase de revisión

Características Principales

CaracterísticaDescripción
Escáner Multi-HostEscanea subredes completas (CIDR) o listas de IP específicas en paralelo
Descubrimiento TCP PingDetección automática de hosts activos antes de SSH (se puede omitir con --skip-discovery)
Auditoría ProfundaAnálisis de versión del kernel, estado de módulos, parche upstream, nivel de privilegios
Evaluación de VulnerabilidadesClasificación automática de estado: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Mitigación AutomatizadaBloquear módulos, descargar y vaciar page-cache con un solo --patch
Inyección Sudo Zero-TouchInyección automática de contraseña vía sudo -S — no requiere configuración NOPASSWD
Detección Inteligente de AutenticaciónDetección automática de escalada de privilegios (root, sudo NOPASSWD, sudo con contraseña)
Validación CLIPre-verificación de errores tipográficos, validación de archivos de clave SSH (evita known_hosts falsos)
Ejecución en ParaleloPool de hilos para escaneo y operaciones SSH (20 workers por defecto)
Informes JSONExportación de resultados completos de auditoría a formato JSON
Salida LegibleSalida con colores + resumen PrettyTable (fallback automático si la librería no está disponible)
Manejo de SeñalesApagado elegante vía SIGINT/SIGTERM

Instalación y Requisitos

Requisitos

Python 3.8 o superior
Librerías: paramiko, colorama, prettytable

Virtual/VENV

python3 -m venv .venv
source .venv/bin/activate

Configuración

# Clonar repositorio
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Instalar dependencias
pip install -r requirements.txt
# o
pip install paramiko colorama prettytable

Cómo Usar

Captura de Pantalla

1. Escaneo Normal (Solo Auditoría, Sin Parche)

Detecta vulnerabilidades sin modificar nada en el servidor objetivo.

# Usando Contraseña
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Usando Clave SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Usando ambos (contraseña de respaldo si la clave falla)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Escanear IP Específicas (sin descubrimiento)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Escaneo y Parche (Mitigación Automática)

Ejecuta la auditoría y aplica directamente la mitigación en servidores vulnerables.

# Parche usando Contraseña (INYECCIÓN SUDO AUTOMÁTICA, SIN NECESIDAD DE NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Parche usando Inicio de Sesión Root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Parche con workers personalizados (escaneo más rápido)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Opciones de Comandos

Selección de Objetivo (obligatorio, elegir uno)

--subnet CIDR              Escanear subred CIDR (p. ej., 192.168.1.0/24)
--hosts IP[,IP,...]       Escanear IP específicas (separadas por comas, sin espacios)

Autenticación (al menos una es obligatoria)

--user USERNAME            Usuario SSH (obligatorio)
--password PASSWORD        Contraseña SSH (use comillas si hay caracteres especiales)
--key PATH                 Ruta a la clave privada SSH (p. ej., ~/.ssh/id_rsa, ¡no known_hosts!)

Conexión

--port PORT                Puerto SSH personalizado (por defecto: 22)
--timeout SECONDS          Tiempo de espera de conexión SSH (por defecto: 10, máximo: 300)
--skip-discovery          Omitir descubrimiento TCP ping, ir directamente a SSH en todas las IP

Ejecución

--workers NUM              Número de workers SSH en paralelo (por defecto: 20, mínimo: 1, máximo: 100)
--patch                    Aplicar mitigación en hosts vulnerables
--output FILE              Guardar resultados de auditoría en archivo JSON

Mecanismo de Mitigación y Autenticación

Esta herramienta está diseñada para funcionar en diversos entornos de servidores SSH sin necesidad de modificar sudoers:

Métodos de Escalada de Privilegios (detección automática)

  1. Root Directo (recomendado)

    --user root --key ~/.ssh/id_rsa --patch
    
    • Ejecuta comandos directamente sin sudo
    • Más rápido y confiable
  2. Sudo NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Requiere: /etc/sudoers ya configurado con NOPASSWD
    • La herramienta detectará automáticamente y usará sudo -n
  3. Sudo con Inyección de Contraseña (Zero-Touch) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • Funciona con /etc/sudoers estándar: ALL=(ALL) ALL
    • La herramienta inyecta automáticamente la contraseña vía sudo -S -p ''
    • ¡No es necesario editar sudoers en absoluto!
  4. Híbrido (Clave + Contraseña)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Intenta autenticarse primero con la clave, recurre a la contraseña si la clave falla
    • La contraseña también se inyecta para sudo si es necesario

Proceso de Mitigación

Cuando se usa la bandera --patch, la herramienta ejecuta los siguientes pasos en orden:

Descargar herramienta