Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante de l'exploit dirtyfrag | Kitploit
Outils/GitHubGitHub/madexploits/cve-2026-46300
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante de l'exploit dirtyfrag

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-KERNEL · Chaîne LPE du noyau Linux

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Chaîne d'élévation de privilèges locale multi-CVE pour les vulnérabilités du noyau Linux
uid=1000 → root via écriture dans le page-cache (xfrm-ESP, RxRPC ou Fragnesia)


Vue d'ensemble

CVE-KERNEL est un outil d'élévation de privilèges locale (LPE) basé sur Python qui enchaîne plusieurs CVE du noyau Linux pour passer d'un utilisateur non privilégié à root. L'exploit cible des primitives de corruption du page-cache via les sous-systèmes réseau du noyau.

Modifié par MadExploits — Refonte de l'interface, sortie colorée du terminal et présentation améliorée du flux d'exploitation.


Fonctionnalités

  • Chaîne d'exploitation multi-vecteurs — Essaie automatiquement ESP → RxRPC → Fragnesia
  • Détection de correctif — Vérifie si /usr/bin/su ou /etc/passwd est déjà compromis
  • Shell root interactif — Ouvre un shell PTY via su - en cas d'exploitation réussie
  • Validation des modules du noyau — Vérifie esp4, esp6, rxrpc et CONFIG_ESPINTCP
  • Prise en charge des espaces de noms utilisateur — Acquiert CAP_NET_RAW via des espaces de noms non privilégiés
  • Interface terminal stylisée — Sortie codée en couleur avec bannière ASCII

Aperçu

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

Prérequis

Charger les modules du noyau requis

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

Vérifier que les modules sont chargés

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

Installation

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

Aucune dépendance Python externe — utilise uniquement la bibliothèque standard.


Utilisation

root@kitploit:~
python3 main.py

Codes de sortie

CodeSignification
0Exploit réussi ou déjà root
1Échec de l'exploit (système corrigé ou modules manquants)

Déroulement de l'exploit

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

Vecteurs d'attaque

1. ESP — CVE-2026-43284

Corrompt /usr/bin/su via l'association de sécurité XFRM et l'isolation des espaces de noms utilisateur. Nécessite la configuration des sockets netlink XFRM (implémentation complète en C).

2. RxRPC — CVE-2026-43500

Écrit dans le cache de pages de /etc/passwd via la manipulation de clés RxRPC et les appels système splice()/vmsplice().

3. Fragnesia — CVE-2026-46300

Déclenche le bug skb_try_coalesce via des paquets fragmentés ESP-in-TCP pour obtenir une primitive d'écriture dans le page-cache.


Implémentation Python vs C

Ce dépôt fournit la preuve de concept en Python. L'exploitation complète nécessite des appels système de bas niveau disponibles uniquement dans la version C :


Dépannage

root@kitploit:~
# Quick diagnostic
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

Structure du projet

root@kitploit:~
CVE-KERNEL/
├── main.py          # Main exploit script (Python PoC)
└── README.md        # Documentation

Avertissement

UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS DE SÉCURITÉ AUTORISÉS

Cet outil est fourni strictement à des fins éducatives, de recherche en sécurité et de tests d'intrusion autorisés sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite.

  • L'accès non autorisé à des systèmes informatiques est illégal
  • Les auteurs et contributeurs ne sont pas responsables de tout usage abusif ou dommage
  • Respectez toujours les lois et règlements applicables dans votre juridiction
  • Utilisez uniquement dans des environnements de laboratoire isolés ou avec une autorisation appropriée

Crédits

Modifié parMadExploits
Références CVECVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

Licence

Ce projet est publié à des fins éducatives et de recherche. Utilisez-le à vos propres risques.

Modifié par MadExploits · Recherche LPE sur le noyau Linux

Télécharger l’outil
CVEVecteurCible
CVE-2026-43284xfrm-ESPCorruption du binaire /usr/bin/su
CVE-2026-43500RxRPC + spliceÉcriture dans le page-cache de /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)Écriture dans le page-cache via skb_try_coalesce
ExigenceDescription
OSLinux (x86_64)
Python3.8 ou supérieur
PrivilègesUtilisateur non privilégié (uid ≠ 0)
Modules du noyauesp4, esp6, rxrpc (chargeables)
Configuration du noyauCONFIG_ESPINTCP=y ou =m
Espaces de noms utilisateurActivés (/proc/sys/kernel/unprivileged_userns_clone)
CapacitéPythonC
Configuration des espaces de noms utilisateur✅✅
Détection de correctif✅✅
Déclenchement de socket RAW✅✅
Sockets netlink XFRM❌✅
splice / vmsplice❌✅
Opérations cryptographiques AF_ALG❌✅
Gestion du protocole RxRPC❌✅
ProblèmeSolution
Modules ESP non chargésExécutez sudo modprobe esp4 esp6
ESP-in-TCP non activéLe noyau ne possède pas CONFIG_ESPINTCP — utilisez un autre noyau
Échec de unshareActivez les espaces de noms utilisateur ou utilisez une distribution prise en charge
Les sockets RAW nécessitent CAP_NET_RAWAssurez-vous que les espaces de noms utilisateur sont activés
Échec de l'exploitLe système est peut-être corrigé — vérifiez la version du noyau