Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ak777177/dirty-frag-analysis
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

Dirty Frag (CVE-2026-43284/43500) - Analyse technique approfondie de l'élévation de privilèges locale (LPE) du noyau Linux par Bomb

Voir le dépôt
21il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse technique approfondie de Dirty Frag

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Vulnérabilité d'élévation de privilèges du noyau Linux — Rétro-ingénierie du PoC · Analyse du shellcode · Principe du correctif · Script de détection

Aperçu de la vulnérabilité

Dirty Frag exploite en chaîne deux vulnérabilités indépendantes, xfrm-ESP Page-Cache Write et RxRPC Page-Cache Write, pour élever les privilèges d'un utilisateur local standard à root sur presque toutes les distributions Linux majeures.

  • Vulnérabilité logique déterministe, sans condition de concurrence, taux de réussite de 100 %
  • Contournement complet de la mitigation Copy Fail
  • Périmètre d'impact : presque tous les noyaux Linux depuis 2017

Description des fichiers

FichierDescription
dirtyfrag-analysis.mdArticle d'analyse technique complet
dirtyfrag-check.shScript de détection en une commande (esp4/esp6 + rxrpc)

Détection rapide

root@kitploit:~
# Détection rapide en une seule commande
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Risque présent" || echo "[+] Sûr"

# Ou utilisez le script de détection complet
bash dirtyfrag-check.sh

Correctif temporaire

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ Avant d'appliquer le correctif, vérifiez que le système n'utilise pas de VPN IPsec / SD-WAN / chiffrement IPsec entre pods K8s

Validation pratique

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 secondes

Remerciements

  • Découvreur de la vulnérabilité : Hyunwoo Kim (@v4bel)
  • Dépôt officiel Dirty Frag

Avertissement

Ce document est fourni uniquement à des fins de recherche en sécurité et d'apprentissage. Ne l'utilisez pas pour des tests non autorisés sur des systèmes.


Auteur : Bomb

WeChat : AK7777177 (échanges de recherche en sécurité, collaboration sur l'analyse de vulnérabilités)

Historique des étoiles

Star History Chart
Télécharger l’outil