Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — Une évaluation de vulnérabilités a été réalisée sur une machine virtuelle avec Kali Linux en utilisant un script détecteur pour la vulnérabilité Dirty Frag, associée aux CVE-2026-43284 et CVE-2026-43500. Ensuite, un Proof of Concept (PoC) public écrit en langage C a été exécuté pour valider la possibilité de réaliser une escalade locale | Kitploit
Outils/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une évaluation de vulnérabilités a été réalisée sur une machine virtuelle avec Kali Linux en utilisant un script détecteur pour la vulnérabilité Dirty Frag, associée aux CVE-2026-43284 et CVE-2026-43500. Ensuite, un Proof of Concept (PoC) public écrit en langage C a été exécuté pour valider la possibilité de réaliser une escalade locale

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Voir le dépôt
4il y a 3 moisPas encore vérifié
Partager

Rapport d'escalade de privilèges locale — Dirty Frag

Étudiant : Jonatan Claudio


1. Prérequis

Résumé de la méthodologie

Une évaluation des vulnérabilités a été réalisée sur une machine virtuelle Kali Linux à l'aide d'un script détecteur pour la vulnérabilité Dirty Frag, associée aux CVE suivantes :

  • CVE-2026-43284
  • CVE-2026-43500

Ensuite, une preuve de concept (PoC) publique écrite en langage C a été exécutée pour valider la possibilité d'effectuer une escalade locale de privilèges depuis un utilisateur sans privilèges vers root.

L'exploitation a été réalisée localement dans la machine virtuelle vulnérable.


Constats avec captures d'écran et code

Captures

  1. Résultat du détecteur Dirty Frag image
image
  1. Résultat de uname -r

    image
  2. Exécution de l'exploit

    image

Remarques supplémentaires

  • L'exploitation a été réalisée dans un environnement de laboratoire contrôlé.
  • L'objectif était de valider la vulnérabilité et de comprendre l'impact d'une escalade locale de privilèges.
  • Aucun test n'a été effectué contre des systèmes externes ou non autorisés.

2. Objectif : [127.0.0.1]

Exemple :

root@kitploit:~
127.0.0.1

2.1 Vulnérabilité 1 — CVE-2026-43284

Description

La vulnérabilité CVE-2026-43284 affecte le sous-système IPsec ESP du noyau Linux via une corruption liée à l'écriture du cache de pages (Page-Cache Write).

La faille permet à un utilisateur local sans privilèges de modifier la mémoire associée au noyau et éventuellement d'escalader les privilèges jusqu'à obtenir un accès root.

Cette vulnérabilité affecte les noyaux Linux de janvier 2017 à mai 2026.


Processus d'exploitation

  1. Le détecteur Dirty Frag a été téléchargé.
  2. Le script Python a été exécuté :
root@kitploit:~
python3 dirty_frag_detect.py
  1. Le détecteur a indiqué que le système était vulnérable.
  2. Le PoC public a été téléchargé et compilé :
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. L'exploit a été exécuté :
root@kitploit:~
./exp
  1. L'exploit a accordé les privilèges root avec succès.

Code

Voir dans le dépôt.

2.2 Vulnérabilité 2 — CVE-2026-43500

Description

La vulnérabilité CVE-2026-43500 affecte le sous-système RxRPC du noyau Linux.

La faille permet de modifier des structures internes liées à l'écriture du cache de pages et facilite l'obtention de privilèges élevés.

L'exploit Dirty Frag combine cette vulnérabilité avec CVE-2026-43284 pour augmenter la compatibilité et l'efficacité de l'exploitation.


Processus d'exploitation

L'exploit a utilisé une chaîne de vulnérabilités pour couvrir les limitations de différentes distributions Linux.

Sur les systèmes où AppArmor restreint les namespaces, la vulnérabilité RxRPC permet de maintenir l'exploitation viable.

Le résultat final a été l'obtention d'un accès root depuis un utilisateur non privilégié.


2.3 Étapes (Méthodologie)

1. Énumération

On a identifié :

  • version du noyau
  • modules chargés
  • permissions de l'utilisateur
  • mitigations actives

Commandes utilisées

root@kitploit:~
uname -r

2. Découverte de vulnérabilités

Le détecteur Dirty Frag a été exécuté :

root@kitploit:~
python3 dirty_frag_detect.py

Le script a confirmé :

  • noyau vulnérable
  • modules affectés présents
  • possibilité d'exploitation locale

3. Exploitation

L'exploit public a été compilé et exécuté :

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. Escalade de privilèges

L'exploit a permis d'obtenir :

root@kitploit:~
uid=0(root)

Validation

root@kitploit:~
whoami

3. Éléments supplémentaires

Constatations pertinentes

  • Kali Linux n'apparaissait pas explicitement dans la liste officielle des distributions testées ; néanmoins, le noyau utilisé restait vulnérable.
  • L'exploitation était très stable et n'a pas dépendu de conditions de course (race conditions).
  • L'exploit a fonctionné à partir d'un utilisateur sans privilèges.
  • Dirty Frag représente une évolution conceptuelle de vulnérabilités telles que Dirty Pipe.

Atténuation recommandée

Mettre à jour le noyau Linux vers une version patchée.

Comme atténuation temporaire :

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Informations techniques

CVESous-systèmeÉtat
CVE-2026-43284IPsec ESPVulnérable
CVE-2026-43500RxRPCVulnérable

Impact

La vulnérabilité permet à un utilisateur local sans privilèges d'obtenir un accès root complet au système affecté.

Cela peut permettre :

  • exécution de commandes privilégiées
  • modification de fichiers système
  • persistance
  • contournement des contrôles
  • contrôle total du système d'exploitation

Conclusion

La machine évaluée présentait une vulnérabilité critique d'escalade locale de privilèges via la chaîne d'exploitation Dirty Frag.

L'exploitation a été réussie et a permis d'obtenir un accès root depuis un utilisateur sans privilèges, démontrant l'impact critique de maintenir des noyaux Linux non mis à jour.


Note finale

Le code en langage Python a été extrait du dépôt : https://github.com/liamromanis101/DirtyFrag-Detector

Le code en langage C pour l'exploitation a été extrait du dépôt : https://github.com/V4bel/dirtyfrag/tree/master

Télécharger l’outil