
Investigación técnica exhaustiva sobre CVE-2026-43284 (Dirty Frag), que incluye internals del kernel de Linux, análisis de causa raíz, análisis de parches, ingeniería de detección, caza de amenazas, respuesta a incidentes e implicaciones de seguridad en Kubernetes.
Este repositorio documenta un proyecto completo de investigación de seguridad defensiva centrado en CVE-2026-43284 (Dirty Frag), una vulnerabilidad del kernel de Linux que afecta al subsistema de red XFRM/IPsec.
El objetivo de este proyecto no es explotar la vulnerabilidad, sino comprender cómo funciona, reproducirla de forma segura en un laboratorio controlado, analizar el código fuente del kernel de Linux, estudiar el parche de seguridad y construir técnicas prácticas de detección y respuesta a incidentes que puedan ser utilizadas por profesionales de la seguridad.
El proyecto combina investigación del kernel de Linux, redes, operaciones de SOC, Ingeniería de Detección y Respuesta a Incidentes en un único portafolio práctico.
Este proyecto fue creado para:
Dirty Frag es una vulnerabilidad del kernel de Linux ubicada dentro del subsistema de red XFRM/IPsec.
En lugar de simplemente reproducir una Prueba de Concepto (PoC), este repositorio se centra en comprender:
Este proyecto demuestra experiencia práctica en:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
La documentación está diseñada para leerse en el siguiente orden.
Aprende cómo preparar un entorno de investigación de Linux usando Docker y configurar un laboratorio reproducible.
Los temas incluyen:
Estudia el kernel de Linux en sí mismo.
Los temas incluyen:
Aprende cómo los defensores detectan actividad sospechosa relacionada con Dirty Frag.
Los temas incluyen:
Realiza búsquedas proactivas de indicadores de compromiso.
Los temas incluyen:
La investigación se realizó en un entorno de laboratorio aislado.
Los componentes de ejemplo incluyen:
No se utilizaron sistemas de producción durante esta investigación.
Este repositorio está destinado a:
Este proyecto se centra en investigación de seguridad defensiva.
No proporciona:
El objetivo es mejorar la comprensión de la seguridad del kernel de Linux y fortalecer las capacidades defensivas.
Este proyecto se publica bajo la Licencia MIT.
Gracias a:
| Categoría | Herramientas |
|---|
| Sistema Operativo | Kali Linux, Ubuntu |
| Virtualización | Docker |
| Programación | Python |
| Investigación del Kernel | Git, GCC |
| Redes | iproute2, tcpdump, Wireshark |
| Detección | auditd, Splunk, Wazuh |
| Threat Hunting | Splunk, Wazuh |
| Documentación | Markdown, GitHub |