Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Scanner et correcteur automatisé basé sur SSH pour les vulnérabilités LPE du noyau Linux CVE-2026-43284 et CVE-2026-43500, avec découverte multi-hôtes, détection d'élévation de privilèges et atténuation par liste noire de modules. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Scanners de VulnérabilitésExploitationAudit de ConfigurationSécurité RéseauTests d'IntrusionRéponse aux Incidents
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Scanner et correcteur automatisé basé sur SSH pour les vulnérabilités LPE du noyau Linux CVE-2026-43284 et CVE-2026-43500, avec découverte multi-hôtes, détection d'élévation de privilèges et atténuation par liste noire de modules.

Voir le dépôtSite web
1115il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DirtyFrag Scanner & Patcher

Outil Réseau Interne pour CVE-2026-43284 & CVE-2026-43500

Audit Automatisé LPE Linux & Atténuation via SSH

Avertissement : Cet outil est conçu exclusivement pour des audits de sécurité internes légitimes. Toute utilisation sans autorisation sur des systèmes qui ne vous appartiennent pas constitue une violation. Développé par Gagaltotal666 - GhostGTR666.


Table des Matières

  • Contexte des CVE
  • Fonctionnalités Principales
  • Installation & Prérequis
  • Mode d'Emploi
  • Options de Commande
  • Mécanisme d'Atténuation & d'Authentification
  • Processus d'Atténuation
  • Exemple de Sortie
  • Export du Rapport JSON
  • Dépannage
  • Exemples de Scénarios Réels

Contexte des CVE

Cet outil identifie et atténue deux vulnérabilités d'élévation de privilèges locaux (LPE) sur le noyau Linux :

CVE-2026-43284 (Écriture Page-Cache xfrm-ESP)

  • Vulnérabilité dans les modules esp4 et esp6 permettant une écriture arbitraire dans le page-cache
  • Correctif en amont disponible dans le noyau ≥ 6.15 (Commit f4c50a4034e6 du 2026-05-05)
  • Les backports des distributions peuvent être en retard ou indisponibles
  • Atténuation : Blacklist des modules via /etc/modprobe.d/

CVE-2026-43500 (Écriture Page-Cache RxRPC)

  • Vulnérabilité similaire dans le module rxrpc
  • À ce jour (mai 2026) aucun correctif en amont n'existe
  • Seule atténuation disponible : blacklister le module
  • Le correctif en amont est encore en cours de revue

Fonctionnalités Principales

FonctionnalitéDescription
Scanner Multi-HôtesScanne un sous-réseau entier (CIDR) ou une liste d'IP spécifiques en parallèle
Découverte TCP PingDétection automatique des hôtes actifs avant SSH (peut être ignorée avec --skip-discovery)
Audit ApprofondiAnalyse de la version du noyau, statut des modules, correctif en amont, niveau de privilèges
Évaluation des VulnérabilitésClassification automatique du statut : VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Atténuation AutomatiséeBlacklist des modules, déchargement et purge du page-cache avec une seule commande --patch
Injection Sudo Zero-TouchInjection automatique du mot de passe via sudo -S — aucune configuration NOPASSWD requise
Détection Intelligente d'AuthentificationDétection automatique de l'élévation de privilèges (root, sudo NOPASSWD, sudo avec mot de passe)
Validation CLIPré-vérification des fautes de frappe, validation du fichier de clé SSH (empêche les faux known_hosts)
Exécution ParallèlePool de threads pour le scan et les opérations SSH (20 workers par défaut)
Rapport JSONExport des résultats d'audit complets au format JSON
Sortie FormatéeSortie colorée + résumé PrettyTable (repli automatique si la bibliothèque est absente)
Gestion des SignauxArrêt gracieux via SIGINT/SIGTERM

Installation & Prérequis

Prérequis

Python 3.8 ou plus récent
Bibliothèques : paramiko, colorama, prettytable

Virtual/VENV

python3 -m venv .venv
source .venv/bin/activate

Configuration

# Cloner le dépôt
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Installer les dépendances
pip install -r requirements.txt
# ou
pip install paramiko colorama prettytable

Mode d'Emploi

Capture d'écran

1. Scan Standard (Audit Uniquement, Sans Patch)

Détecte les vulnérabilités sans modifier quoi que ce soit sur le serveur cible.

# Avec mot de passe
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Avec clé SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Avec les deux (mot de passe de secours si la clé échoue)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Scan d'IP spécifiques (sans découverte)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Scan & Patch (Atténuation Automatisée)

Exécute l'audit et applique immédiatement l'atténuation sur les serveurs vulnérables.

# Patch avec mot de passe (INJECTION SUDO AUTOMATIQUE, SANS NOPASSWD REQUIS)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch avec connexion root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch avec workers personnalisés (scan plus rapide)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Options de Commande

Sélection de la Cible (obligatoire, choisir une option)

--subnet CIDR              Scanne le sous-réseau CIDR (ex. : 192.168.1.0/24)
--hosts IP[,IP,...]       Scanne des IP spécifiques (séparées par des virgules, sans espaces)

Authentification (au moins une requise)

--user USERNAME            Nom d'utilisateur SSH (requis)
--password PASSWORD        Mot de passe SSH (utiliser des guillemets si caractères spéciaux)
--key PATH                 Chemin vers la clé privée SSH (ex. : ~/.ssh/id_rsa, pas known_hosts !)

Connexion

--port PORT                Port SSH personnalisé (défaut : 22)
--timeout SECONDS          Délai de connexion SSH (défaut : 10, max : 300)
--skip-discovery          Ignore la découverte TCP ping, SSH direct vers toutes les IP

Exécution

--workers NUM              Nombre de workers SSH parallèles (défaut : 20, min : 1, max : 100)
--patch                    Applique l'atténuation sur les hôtes vulnérables
--output FILE              Enregistre les résultats d'audit dans un fichier JSON

Mécanisme d'Atténuation & d'Authentification

Cet outil est conçu pour fonctionner dans divers environnements de serveurs SSH sans nécessiter de modification des sudoers :

Méthodes d'Élévation de Privilèges (détection automatique)

  1. Root Direct (recommandé)

    --user root --key ~/.ssh/id_rsa --patch
    
    • Exécution directe des commandes sans sudo
    • Le plus rapide et fiable
  2. Sudo NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Nécessite : /etc/sudoers déjà configuré avec NOPASSWD
    • L'outil détecte automatiquement et utilise sudo -n
  3. Sudo avec Injection de Mot de Passe (Zero-Touch) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • Fonctionne avec /etc/sudoers standard : ALL=(ALL) ALL
    • L'outil injecte automatiquement le mot de passe via sudo -S -p ''
    • Aucune modification des sudoers nécessaire !
  4. Hybride (Clé + Mot de passe)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Essaie d'abord l'authentification par clé, puis le mot de passe si la clé échoue
    • Le mot de passe est également injecté pour sudo si nécessaire

Processus d'Atténuation

Lorsque le flag --patch est utilisé, l'outil exécute les étapes suivantes dans l'ordre :

Télécharger l’outil