Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante del exploit dirtyfrag | Kitploit
Herramientas/GitHubGitHub/madexploits/cve-2026-46300
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante del exploit dirtyfrag

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-KERNEL · Cadena LPE del kernel de Linux

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Cadena de escalada de privilegios local multi-CVE para vulnerabilidades del kernel de Linux
uid=1000 → root mediante escritura en page-cache con xfrm-ESP, RxRPC o Fragnesia


Resumen

CVE-KERNEL es una herramienta de escalada de privilegios local (LPE) basada en Python que encadena múltiples CVE del kernel de Linux para escalar desde un usuario sin privilegios hasta root. El exploit ataca primitivas de corrupción de page-cache a través de los subsistemas de red del kernel.

Modificado por MadExploits — Renovación de la interfaz de usuario, salida de terminal a color y mejora en la presentación del flujo del exploit.


Características

  • Cadena de exploit multivector — Prueba automáticamente ESP → RxRPC → Fragnesia
  • Detección de parche — Comprueba si /usr/bin/su o /etc/passwd ya están comprometidos
  • Shell root interactiva — Abre una shell PTY mediante su - cuando la explotación tiene éxito
  • Validación de módulos del kernel — Verifica esp4, esp6, rxrpc y CONFIG_ESPINTCP
  • Soporte de namespaces de usuario — Obtiene CAP_NET_RAW mediante namespaces sin privilegios
  • Interfaz de terminal estilizada — Salida codificada por colores con banner ASCII

Vista previa

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

Requisitos

Cargar los módulos del kernel necesarios

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

Verificar que los módulos están cargados

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

Instalación

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

Sin dependencias externas de Python: solo usa la biblioteca estándar.


Uso

root@kitploit:~
python3 main.py

Códigos de salida

CódigoSignificado
0El exploit se ejecutó correctamente o ya eres root
1El exploit falló (sistema parcheado o módulos faltantes)

Flujo del exploit

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

Vectores de ataque

1. ESP — CVE-2026-43284

Corrompe /usr/bin/su mediante la asociación de seguridad XFRM y el aislamiento de namespaces de usuario. Requiere la configuración de sockets netlink XFRM (implementación completa en C).

2. RxRPC — CVE-2026-43500

Escribe en la page cache de /etc/passwd mediante la manipulación de claves RxRPC y las llamadas al sistema splice()/vmsplice().

3. Fragnesia — CVE-2026-46300

Dispara el bug de skb_try_coalesce mediante paquetes fragmentados ESP-in-TCP para lograr la primitiva de escritura en page-cache.


Implementación en Python vs C

Este repositorio incluye la prueba de concepto en Python. La explotación completa requiere llamadas al sistema de bajo nivel disponibles solo en la versión en C:


Solución de problemas

root@kitploit:~
# Quick diagnostic
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

Estructura del proyecto

root@kitploit:~
CVE-KERNEL/
├── main.py          # Main exploit script (Python PoC)
└── README.md        # Documentation

Aviso legal

SOLO PARA FINES EDUCATIVOS Y PRUEBAS DE SEGURIDAD AUTORIZADAS

Esta herramienta se proporciona estrictamente con fines educativos, investigación de seguridad y pruebas de penetración autorizadas en sistemas de tu propiedad o para los que tengas permiso explícito por escrito.

  • El acceso no autorizado a sistemas informáticos es ilegal
  • Los autores y colaboradores no son responsables de ningún uso indebido o daño
  • Cumple siempre con las leyes y regulaciones aplicables en tu jurisdicción
  • Úsala solo en entornos de laboratorio aislados o con la autorización adecuada

Créditos

Modificado porMadExploits
Referencias CVECVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

Licencia

Este proyecto se publica con fines educativos y de investigación. Úsalo bajo tu propio riesgo.

Modificado por MadExploits · Investigación LPE del kernel de Linux

Descargar herramienta
CVEVectorObjetivo
CVE-2026-43284xfrm-ESPCorrupción del binario /usr/bin/su
CVE-2026-43500RxRPC + spliceEscritura en page-cache de /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)Escritura en page-cache mediante skb_try_coalesce
RequisitoDescripción
SOLinux (x86_64)
Python3.8 o superior
PrivilegiosUsuario sin privilegios (uid ≠ 0)
Módulos del kernelesp4, esp6, rxrpc (cargables)
Configuración del kernelCONFIG_ESPINTCP=y o =m
Namespaces de usuarioHabilitados (/proc/sys/kernel/unprivileged_userns_clone)
CapacidadPythonC
Configuración de namespace de usuario✅✅
Detección de parche✅✅
Disparo de socket RAW✅✅
Sockets netlink XFRM❌✅
splice / vmsplice❌✅
Operaciones criptográficas AF_ALG❌✅
Manejo del protocolo RxRPC❌✅
ProblemaSolución
Módulos ESP no cargadosEjecuta sudo modprobe esp4 esp6
ESP-in-TCP no habilitadoEl kernel no tiene CONFIG_ESPINTCP — usa otro kernel
unshare fallóHabilita los namespaces de usuario o ejecuta en una distribución compatible
Los sockets RAW requieren CAP_NET_RAWAsegúrate de que los namespaces de usuario estén habilitados
El exploit fallóEl sistema puede estar parcheado — verifica la versión del kernel