
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
Sala: CVE-2026-43284: Dirty Frag Categoría: Escalada de privilegios en Linux Autor: (Mi página)
Dirty Frag es una sala encadenada de escalada de privilegios local (LPE) en Linux construida en torno a CVE-2026-43284. El objetivo es pasar de una shell sin privilegios a root explotando un exploit de prueba de concepto proporcionado.
Al listar el directorio de trabajo se revelan los archivos proporcionados para el exploit:
$ ls
README.txt
exp
exp.c
exp.c — el código fuente del exploitexp — un binario precompilado (puede que no coincida con el entorno objetivo)README.txt — notas de uso proporcionadas con el exploitDado que el binario exp proporcionado puede no ser compatible con el entorno exacto del objetivo, es más seguro recompilarlo desde el código fuente:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 desactiva las optimizaciones del compilador, manteniendo un comportamiento predecible y acorde al código fuente-Wall habilita las advertencias del compilador, útiles para verificar la corrección de la compilación-lutil enlaza libutil — normalmente necesario cuando el código usa funciones de pseudo-terminal (pty)$ ./exp
Ejecutar el exploit compilado desencadena el fallo subyacente, lo que da como resultado acceso de escritura a un archivo que normalmente debería ser de solo lectura para usuarios sin privilegios — en este caso, /etc/passwd.
Una vez obtenido el acceso de escritura, se genera un nuevo hash de contraseña para root:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Este hash se escribe en /etc/passwd en lugar del campo de hash existente de root:
$ nano /etc/passwd
Con la contraseña de root ya conocida, cambiar de usuario es sencillo:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
Este writeup documenta una sala de TryHackMe completada con fines educativos. El entorno objetivo es una máquina intencionalmente vulnerable proporcionada por TryHackMe.