Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dirty-Frag — Exploit de preuve de concept en C pour CVE-2026-43284 (Dirty Frag), une escalade de privilèges locale du noyau Linux qui utilise la corruption du cache de pages pour obtenir les droits root sur les systèmes vulnérables. | Kitploit
Outils/GitHubGitHub/cyber-niz/dirty-frag
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubcyber-niz/dirty-frag

Dirty-Frag

Exploit de preuve de concept en C pour CVE-2026-43284 (Dirty Frag), une escalade de privilèges locale du noyau Linux qui utilise la corruption du cache de pages pour obtenir les droits root sur les systèmes vulnérables.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Preuve de concept d'élévation de privilèges locale Dirty Frag ⚡


📖 Description

Ce dépôt contient une preuve de concept (PoC) pour :

CVE-2026-43284 — Dirty Frag

L'exploit démontre une vulnérabilité affectant les systèmes Linux vulnérables.


🧠 À propos de Dirty Frag

Dirty Frag (parfois appelé Copy Fail 2) est une vulnérabilité critique d'élévation de privilèges locale dans le noyau Linux affectant plusieurs sous-systèmes du noyau.

Le bug permet à un attaquant local non privilégié d'élever ses privilèges et d'obtenir un accès root sur les systèmes vulnérables grâce à une corruption contrôlée du cache de pages.

Découverte à l'origine par Hyunwoo Kim (@v4bel), cette vulnérabilité est considérée comme la successeure moderne des techniques antérieures d'exploitation du cache de pages Linux telles que Dirty Pipe et Copy Fail.


⚡ Détails de la vulnérabilité


🔬 Aperçu technique

La vulnérabilité provient d'une gestion non sécurisée des fragments de tampon de socket (skb) partagés qui référencent des régions mémoire adossées au cache de pages.

Dans des conditions spécifiques impliquant :

  • splice(2)
  • sendfile(2)
  • des pages partagées du cache de pages
  • le déchiffrement de paquets sur place

le noyau peut permettre involontairement la modification de données de fichiers en cache en lecture seule.

Ce comportement crée une primitive extrêmement puissante :

root@kitploit:~
Arbitrary Page Cache Write Primitive

dont les attaquants peuvent abuser pour écraser des fichiers sensibles en mémoire et obtenir les privilèges root complets.


🎯 Principales surfaces d'attaque

La vulnérabilité affecte principalement les composants du noyau suivants :

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 Sous-système RxRPC
  • 🗂 Chemins réseau liés à AFS

📖 Vulnérabilités associées

VulnérabilitéSimilarité
Dirty PipePrimitive d'écrasement du cache de pages
Copy FailCorruption antérieure de pages du noyau Linux
Dirty COWÉlévation de privilèges via une course mémoire

🛠 Compilation

Compilez l'exploit avec GCC :

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ Utilisation

Exécutez le binaire compilé :

root@kitploit:~
./CVE-2026-43284

📸 Preuve de concept


📦 Prérequis

PrérequisVersion
Noyau LinuxVersion vulnérable
GCCToute version récente
Architecturex86_64 Recommandé

🔧 Installation de GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ Avertissement

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 Notes techniques

  • Testé sur des environnements Linux vulnérables
  • Destiné aux chercheurs en sécurité et aux environnements CTF
  • Le comportement peut varier selon les mitigations du noyau

📚 Références

Références officielles et de sécurité

  • 🔗 Enregistrement CVE
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 Entrée NVD
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Avis de sécurité Plesk
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Recherche Tenable
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Article de Help Net Security
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Article technique sur Dirty Frag
    https://www.dirtyfrag.tech/

  • 🔗 Analyse de sécurité WebWorld
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Avis Skynats
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 Avis de sécurité de l'Université de Cologne
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Discussion technique Reddit
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 Crédits de recherche

  • Chercheur : Hyunwoo Kim (@v4bel)
  • Recherche sur la vulnérabilité des sous-systèmes réseau / XFRM du noyau Linux
  • Divulgation publique : mai 2026

🛡 Vulnérabilités associées

CVEDescription
CVE-2026-43284Écriture dans le cache de pages xfrm-ESP
CVE-2026-43500Écriture dans le cache de pages RxRPC
Dirty PipeClasse de corruption du cache de pages similaire
Copy FailChaîne LPE Linux connexe antérieure

⭐ Mettez une étoile au dépôt si vous l'avez trouvé utile ⭐

Télécharger l’outil
ChampInformations
CVECVE-2026-43284
CVE supplémentaireCVE-2026-43500
SurnomDirty Frag / Copy Fail 2
ImpactÉlévation de privilèges locale
SévéritéÉlevée / Critique
ExploitationFiable et déterministe
Date de divulgationMai 2026
Systèmes affectésNoyaux Linux (2017+)