Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DirtyFrag — Cadena de explotación del kernel de Linux (CVE-2026-43284 y CVE-2026-43500) que logra root mediante vulnerabilidades de escritura en la caché de páginas de xfrm-ESP y RxRPC. | Kitploit
Herramientas/GitHubGitHub/minime794/dirtyfrag
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubminime794/dirtyfrag

DirtyFrag

Cadena de explotación del kernel de Linux (CVE-2026-43284 y CVE-2026-43500) que logra root mediante vulnerabilidades de escritura en la caché de páginas de xfrm-ESP y RxRPC.

Ver Repositorio
hace 6h 12mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dirty-Frag

Linux CVE-2026-43284 & CVE-2026-43500

Copiado de @V4bel :) Gracias :)

Este documento describe la clase de vulnerabilidad Dirty Frag, descubierta y reportada por primera vez por Hyunwoo Kim (@v4bel), que puede obtener privilegios de root en las principales distribuciones de Linux encadenando la vulnerabilidad xfrm-ESP Page-Cache Write (CVE-2026-43284) y la vulnerabilidad RxRPC Page-Cache Write (CVE-2026-43500).

Dirty Frag es un caso que extiende la clase de errores a la que pertenecen Dirty Pipe y Copy Fail. Debido a que es un error de lógica determinista que no depende de una ventana de tiempo, no se requiere una condición de carrera, el kernel no entra en pánico cuando el exploit falla, y la tasa de éxito es muy alta.

Para obtener información técnica detallada y la cronología, consulte aquí.

root@kitploit:~
xfrm-ESP Page-Cache Write (CVE-2026-43284) fue parcheada en mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) fue parcheada en mainline aa54b1d27fe0.

Explotación : ¡Solo ejecutar en entornos autorizados !!

Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Paso a Paso :

primero compile el exploit, luego ejecute el binario

gcc -O0 -Wall -o exp exp.c -lutil

./exp

!! Limpieza

⚠️ Importante: Después de ejecutar este exploit, la caché de páginas queda contaminada. Para limpiar la caché de páginas contaminada y garantizar la estabilidad del sistema, ejecute:

echo 3 > /proc/sys/vm/drop_caches

o reinicie el sistema. Versiones Afectadas

root@kitploit:~
CVE-2026-43284: la vulnerabilidad xfrm-ESP Page-Cache Write está en alcance desde cac2661c53f3 (2017-01-17) hasta f4c50a4034e6 (2026-05-05).
CVE-2026-43500: la vulnerabilidad RxRPC Page-Cache Write está en alcance desde 2dc334f1a63a (2023-06-08) hasta aa54b1d27fe0 (2026-05-10).

En otras palabras, el tiempo de vida efectivo de las vulnerabilidades es de aproximadamente 9 años.

Este Dirty Frag ha sido probado en las siguientes versiones de distribución.

root@kitploit:~
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...

Mitigación

root@kitploit:~
Utilice el siguiente comando para eliminar los módulos en los que ocurren las vulnerabilidades y limpiar la caché de páginas.

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

root@kitploit:~
Una vez que cada distribución aplique el parche correspondiente, actualice en consecuencia.
Descargar herramienta