Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Scanner et correcteur automatisé basé sur SSH pour les vulnérabilités LPE du noyau Linux CVE-2026-43284 et CVE-2026-43500, avec découverte multi-hôtes, détection d'élévation de privilèges et atténuation par liste noire de modules. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Scanners de VulnérabilitésExploitationAudit de ConfigurationSécurité RéseauTests d'IntrusionRéponse aux Incidents
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Scanner et correcteur automatisé basé sur SSH pour les vulnérabilités LPE du noyau Linux CVE-2026-43284 et CVE-2026-43500, avec découverte multi-hôtes, détection d'élévation de privilèges et atténuation par liste noire de modules.

Voir le dépôtSite web
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DirtyFrag Scanner & Patcher

Outil Réseau Interne pour CVE-2026-43284 & CVE-2026-43500

Audit Automatisé LPE Linux & Atténuation via SSH

Avertissement : Cet outil est conçu exclusivement pour des audits de sécurité internes légitimes. Toute utilisation sans autorisation sur des systèmes qui ne vous appartiennent pas constitue une violation. Développé par Gagaltotal666 - GhostGTR666.


Table des Matières

  • Contexte des CVE
  • Fonctionnalités Principales
  • Installation & Prérequis
  • Mode d'Emploi
  • Options de Commande
  • Mécanisme d'Atténuation & d'Authentification
  • Processus d'Atténuation
  • Exemple de Sortie
  • Export du Rapport JSON
  • Dépannage
  • Exemples de Scénarios Réels

Contexte des CVE

Cet outil identifie et atténue deux vulnérabilités d'élévation de privilèges locaux (LPE) sur le noyau Linux :

CVE-2026-43284 (Écriture Page-Cache xfrm-ESP)

  • Vulnérabilité dans les modules esp4 et esp6 permettant une écriture arbitraire dans le page-cache
  • Correctif en amont disponible dans le noyau ≥ 6.15 (Commit f4c50a4034e6 du 2026-05-05)
  • Les backports des distributions peuvent être en retard ou indisponibles
  • Atténuation : Blacklist des modules via /etc/modprobe.d/

CVE-2026-43500 (Écriture Page-Cache RxRPC)

  • Vulnérabilité similaire dans le module rxrpc
  • À ce jour (mai 2026) aucun correctif en amont n'existe
  • Seule atténuation disponible : blacklister le module
  • Le correctif en amont est encore en cours de revue

Fonctionnalités Principales

FonctionnalitéDescription
Scanner Multi-HôtesScanne un sous-réseau entier (CIDR) ou une liste d'IP spécifiques en parallèle
Découverte TCP PingDétection automatique des hôtes actifs avant SSH (peut être ignorée avec --skip-discovery)
Audit ApprofondiAnalyse de la version du noyau, statut des modules, correctif en amont, niveau de privilèges
Évaluation des VulnérabilitésClassification automatique du statut : VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Atténuation AutomatiséeBlacklist des modules, déchargement et purge du page-cache avec une seule commande --patch
Injection Sudo Zero-TouchInjection automatique du mot de passe via sudo -S — aucune configuration NOPASSWD requise
Détection Intelligente d'AuthentificationDétection automatique de l'élévation de privilèges (root, sudo NOPASSWD, sudo avec mot de passe)
Validation CLIPré-vérification des fautes de frappe, validation du fichier de clé SSH (empêche les faux known_hosts)
Exécution ParallèlePool de threads pour le scan et les opérations SSH (20 workers par défaut)
Rapport JSONExport des résultats d'audit complets au format JSON
Sortie FormatéeSortie colorée + résumé PrettyTable (repli automatique si la bibliothèque est absente)
Gestion des SignauxArrêt gracieux via SIGINT/SIGTERM

Installation & Prérequis

Prérequis

root@kitploit:~
Python 3.8 ou plus récent
Bibliothèques : paramiko, colorama, prettytable

Virtual/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Configuration

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Installer les dépendances
pip install -r requirements.txt
# ou
pip install paramiko colorama prettytable

Mode d'Emploi

Capture d'écran

1. Scan Standard (Audit Uniquement, Sans Patch)

Détecte les vulnérabilités sans modifier quoi que ce soit sur le serveur cible.

root@kitploit:~
# Avec mot de passe
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Avec clé SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Avec les deux (mot de passe de secours si la clé échoue)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Scan d'IP spécifiques (sans découverte)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Scan & Patch (Atténuation Automatisée)

Exécute l'audit et applique immédiatement l'atténuation sur les serveurs vulnérables.

root@kitploit:~
# Patch avec mot de passe (INJECTION SUDO AUTOMATIQUE, SANS NOPASSWD REQUIS)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch avec connexion root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch avec workers personnalisés (scan plus rapide)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Options de Commande

Sélection de la Cible (obligatoire, choisir une option)

root@kitploit:~
--subnet CIDR              Scanne le sous-réseau CIDR (ex. : 192.168.1.0/24)
--hosts IP[,IP,...]       Scanne des IP spécifiques (séparées par des virgules, sans espaces)

Authentification (au moins une requise)

root@kitploit:~
--user USERNAME            Nom d'utilisateur SSH (requis)
--password PASSWORD        Mot de passe SSH (utiliser des guillemets si caractères spéciaux)
--key PATH                 Chemin vers la clé privée SSH (ex. : ~/.ssh/id_rsa, pas known_hosts !)

Connexion

root@kitploit:~
--port PORT                Port SSH personnalisé (défaut : 22)
--timeout SECONDS          Délai de connexion SSH (défaut : 10, max : 300)
--skip-discovery          Ignore la découverte TCP ping, SSH direct vers toutes les IP

Exécution

root@kitploit:~
--workers NUM              Nombre de workers SSH parallèles (défaut : 20, min : 1, max : 100)
--patch                    Applique l'atténuation sur les hôtes vulnérables
--output FILE              Enregistre les résultats d'audit dans un fichier JSON

Mécanisme d'Atténuation & d'Authentification

Cet outil est conçu pour fonctionner dans divers environnements de serveurs SSH sans nécessiter de modification des sudoers :

Méthodes d'Élévation de Privilèges (détection automatique)

  1. Root Direct (recommandé)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • Exécution directe des commandes sans sudo
    • Le plus rapide et fiable
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Nécessite : /etc/sudoers déjà configuré avec NOPASSWD
    • L'outil détecte automatiquement et utilise sudo -n
  3. Sudo avec Injection de Mot de Passe (Zero-Touch) ⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • Fonctionne avec /etc/sudoers standard : ALL=(ALL) ALL
    • L'outil injecte automatiquement le mot de passe via sudo -S -p ''
    • Aucune modification des sudoers nécessaire !
  4. Hybride (Clé + Mot de passe)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Essaie d'abord l'authentification par clé, puis le mot de passe si la clé échoue
    • Le mot de passe est également injecté pour sudo si nécessaire

Processus d'Atténuation

Lorsque le flag --patch est utilisé, l'outil exécute les étapes suivantes dans l'ordre :

  1. Nettoyage du chemin cible → Supprime l'ancien /etc/modprobe.d/dirtyfrag.conf (s'il existe)
  2. Écriture de la config modprobe → Écrit les règles de blacklist dans /etc/modprobe.d/dirtyfrag.conf :
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. Vérification de la config écrite → S'assure que le fichier a été correctement écrit
  4. Définition des permissions du fichier → chmod 644 sur le fichier de configuration
  5. Déchargement du module esp4 → rmmod esp4 (ignoré s'il n'est pas chargé)
  6. Déchargement du module esp6 → rmmod esp6 (ignoré s'il n'est pas chargé)
  7. Déchargement du module rxrpc → rmmod rxrpc (ignoré s'il n'est pas chargé)
  8. Purge du cache de pages → echo 3 > /proc/sys/vm/drop_caches
  9. Vérification finale → Confirme que tous les modules sont déchargés et que la config est valide

Remarque : Si un module est toujours chargé après rmmod, l'utilisateur sera informé qu'un redémarrage peut être nécessaire.


Exemple de Sortie

Résultat de l'Hôte (par hôte)

root@kitploit:~
──────────────────────────────────────────────────────────
  Hôte 1/2 : 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  Noyau  : 6.8.0-111-generic
  Priv   : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 chargé   : non
    esp6 chargé   : non
    Atténuation   : NON appliquée
    Correctif amont : NON inclus (<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc chargé  : OUI
    Atténuation   : NON appliquée
    Remarque : Aucun correctif en amont n'existe encore — l'atténuation est la SEULE solution

  [✓] Atténuation appliquée avec succès !
    [Vérification des privilèges] OK (utilisation : sudo (mot de passe auto))
    [Nettoyage du chemin cible] OK
    [Écriture de la config modprobe] OK
    [Vérification de la config écrite] OK (3 entrées)
    [Définition des permissions du fichier] OK
    [Déchargement du module esp4] Ignoré (non chargé ou déjà supprimé)
    [Déchargement du module esp6] Ignoré (non chargé ou déjà supprimé)
    [Déchargement du module rxrpc] Déchargé
    [Purge du cache de pages] OK
    [Vérification finale] Fichier de config valide
    [Vérification finale] Tous les modules vulnérables déchargés
    [Résultat] Atténuation appliquée avec succès

Tableau Récapitulatif

root@kitploit:~
════ RÉSUMÉ ════
+----------------+-------------------+------+------------+------------+----------+
| Hôte           | OS/Noyau          | Priv | CVE-43284  | CVE-43500  | Patché ? |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | OUI ✓    |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | ÉCHEC ✗  |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

Statistiques

root@kitploit:~
════ STATISTIQUES ════
  Hôtes scannés   : 3
  Erreurs         : 0
  Vulnérables 43284 : 1
  Vulnérables 43500 : 2
  Atténuations OK  : 1
  Atténuations ÉCHEC : 1
    └─ 1 échec dû à des privilèges insuffisants
  Durée           : 12,4 s

Export du Rapport JSON

Utilisez le flag --output pour enregistrer les résultats d'audit complets :

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

Format du Rapport

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

Dépannage

Erreur : "SSH key file not found"

root@kitploit:~
# INCORRECT
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# CORRECT (utiliser la clé privée, pas .pub)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Erreur : "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

Le fichier fourni n'est pas une clé privée. Vérifiez :

  • Ce n'est pas un fichier .pub (clé publique)
  • Ce n'est pas known_hosts
  • Il contient -----BEGIN PRIVATE KEY----- ou -----BEGIN RSA PRIVATE KEY-----

Erreur : "Missing space before argument flag" (ERREUR DE SYNTAXE CLI)

root@kitploit:~
# INCORRECT
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# CORRECT
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

Atténuation ÉCHEC : "Privilege check FAILED"

L'utilisateur n'a pas accès à sudo, ou le mot de passe n'a pas été fourni lorsque nécessaire :

root@kitploit:~
# Option 1 : Utiliser root directement
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Option 2 : Fournir le mot de passe pour l'injection sudo automatique
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# Option 3 : Configurer NOPASSWD dans /etc/sudoers
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

Délai de connexion dépassé

Augmentez --timeout :

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

Nombreux faux négatifs (MODULE_NOT_LOADED alors que VULNERABLE est attendu)

Certaines distributions pré-compilent le noyau sans les modules esp4/esp6/rxrpc. Vérifiez manuellement :

root@kitploit:~
# Sur l'hôte cible
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

Exemples de Scénarios Réels

Scénario 1 : Audit de Masse d'un Sous-Réseau Complet

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

Scénario 2 : Patch d'Urgence de Tous les Hôtes Vulnérables

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

Scénario 3 : Scan de Serveurs Critiques Spécifiques

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

Scénario 4 : Scan avec Clé SSH + Mot de Passe de Secours

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

Support & Contribution

Développé par Gagaltotal666 - GhostGTR666
GitHub : github.com/gagaltotal

Avertissement : Cet outil est destiné uniquement aux audits de sécurité légitimes et autorisés. L'utilisateur est responsable de l'utilisation de cet outil.

Télécharger l’outil