Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtyFrag-for-dummies — Analyse technique et PoC nettoyé pour CVE-2026-43284 (Dirty Frag), une vulnérabilité du noyau Linux xfrm-ESP permettant une corruption du cache de pages via splice() et des écritures in-place de la fenêtre de rejeu. | Kitploit
Outils/GitHubGitHub/chernstepanov/dirtyfrag-for-dummies
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubchernstepanov/dirtyfrag-for-dummies

DirtyFrag-for-dummies

Analyse technique et PoC nettoyé pour CVE-2026-43284 (Dirty Frag), une vulnérabilité du noyau Linux xfrm-ESP permettant une corruption du cache de pages via splice() et des écritures in-place de la fenêtre de rejeu.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dirty Frag / CVE-2026-43284 — Notes de Recherche

Aperçu

Ce dépôt contient un diagramme technique nettoyé et des notes de support pour la vulnérabilité du noyau Linux communément appelée Dirty Frag et suivie pour le chemin xfrm-ESP sous le nom CVE-2026-43284.

Le problème appartient à la classe plus large Dirty Frag découverte par Hyunwoo Kim (@v4bel). Une variante liée à RxRPC est suivie séparément sous le nom CVE-2026-43500.

Le but de ce matériel est :

  • d'expliquer le mécanisme du bug au niveau système ;
  • de documenter la relation entre XFRM ESP, l'encapsulation UDP, splice(), les fragments skb, les pages adossées à des fichiers et la corruption du cache de pages ;
  • de fournir un diagramme prêt pour publication pour des rapports, des études de cas et des briefings défensifs.

Ce dépôt n'est pas un guide d'exploitation.

Concrètement, le dépôt développe et documente la preuve de concept originale publique Dirty Frag ESP sous une forme plus inspectable. Les documents inclus sont destinés uniquement aux systèmes Linux 64 bits.


Comment ça fonctionne

À haut niveau, le problème est lié à une gestion défectueuse sur place dans le chemin de réception xfrm ESP.

La chaîne se présente comme suit :

  1. un processus local non privilégié entre dans un nouvel espace de noms utilisateur et réseau avec unshare(CLONE_NEWUSER | CLONE_NEWNET);
  2. les associations de sécurité XFRM sont installées via un socket Netlink ;
  3. chaque association de sécurité stocke 4 octets d'une petite charge utile ELF de 192 octets dans l'état du numéro de séquence étendu ;
  4. des pages en lecture seule de /usr/bin/su sont déplacées dans un chemin de paquet UDP via splice() et SPLICE_F_MOVE;
  5. le paquet transporte une page adossée à un fichier comme fragment skb ;
  6. le chemin de réception ESP effectue une mise à jour sur place de la fenêtre de rejeu où la page du fragment est traitée comme accessible en écriture ;
  7. des écritures de 4 octets atterrissent dans la page adossée au cache de pages ;
  8. le fichier sur disque reste inchangé, mais la représentation en mémoire cache devient corrompue ;
  9. une exécution ultérieure peut utiliser la variante modifiée au lieu du contenu propre sur disque.

Diagramme Dirty Frag


Contenu de ce dépôt

  • poc/dirtyfrag_sim.cpp — artefact source de recherche C++ nettoyé
  • poc/dirtyfrag — artefact binaire compilé 64 bits
  • docs/dirtyfrag-flow.png — diagramme de publication généré

Construction du binaire

Le dépôt inclut également un artefact binaire C++ compilé à partir du fichier source C++. Exemple de commande de construction :

root@kitploit:~
g++ -std=c++17 -o poc/dirtyfrag poc/dirtyfrag.cpp

Versions affectées

Noyaux de cac2661c53f3 (2017-01-17) jusqu'à f4c50a4034e6 (2026-05-05, correctif publié).

La fenêtre d'exposition effective est d'environ 9 ans.

Avertissement

Ce dépôt est fourni uniquement pour la recherche défensive, la documentation et l'analyse éducative.

Ne l'utilisez pas pour cibler des systèmes réels, modifier des exécutables privilégiés ou obtenir un accès non autorisé.

La classe de vulnérabilité a été découverte par Hyunwoo Kim (@v4bel). Ce dépôt est un artefact de recherche indépendant nettoyé destiné à une analyse plus rapide.


Références

  • Recherche et chaîne Dirty Frag originales : V4bel/dirtyfrag
  • Exposé original : exposé dirtyfrag
  • Correctif du noyau pour CVE-2026-43284 : commit f4c50a4034e6
Télécharger l’outil