
Recherche technique approfondie sur CVE-2026-43284 (Dirty Frag), incluant les mécanismes internes du noyau Linux, l'analyse des causes profondes, l'analyse des correctifs, l'ingénierie de détection, la chasse aux menaces, la réponse aux incidents et les implications de sécurité pour Kubernetes.
Ce dépôt documente un projet complet de recherche en sécurité défensive axé sur CVE-2026-43284 (Dirty Frag), une vulnérabilité du noyau Linux affectant le sous-système réseau XFRM/IPsec.
L'objectif de ce projet est non pas d'exploiter la vulnérabilité, mais de comprendre son fonctionnement, de la reproduire en toute sécurité dans un laboratoire contrôlé, d'analyser le code source du noyau Linux, d'étudier le correctif de sécurité et de développer des techniques pratiques de détection et de réponse aux incidents utilisables par les professionnels de la sécurité.
Le projet combine la recherche sur le noyau Linux, les réseaux, les opérations SOC, l'ingénierie de détection et la réponse aux incidents dans un portfolio pratique unique.
Ce projet a été créé pour :
Dirty Frag est une vulnérabilité du noyau Linux située dans le sous-système réseau XFRM/IPsec.
Plutôt que de simplement reproduire une preuve de concept (PoC), ce dépôt se concentre sur la compréhension de :
Ce projet démontre une expérience pratique dans :
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
La documentation est conçue pour être lue dans l'ordre suivant.
Apprenez à préparer un environnement de recherche Linux avec Docker et à configurer un laboratoire reproductible.
Les sujets abordés incluent :
Étudiez le noyau Linux lui-même.
Les sujets abordés incluent :
Apprenez comment les défenseurs détectent les activités suspectes liées à Dirty Frag.
Les sujets abordés incluent :
Effectuez des recherches proactives d'indicateurs de compromission.
Les sujets abordés incluent :
La recherche a été réalisée dans un environnement de laboratoire isolé.
Les composants types incluent :
Aucun système de production n'a été utilisé durant cette recherche.
Ce dépôt est destiné à :
Ce projet se concentre sur la recherche en sécurité défensive.
Il ne fournit pas :
L'objectif est d'améliorer la compréhension de la sécurité du noyau Linux et de renforcer les capacités défensives.
Ce projet est publié sous la licence MIT.
Merci à :
| Catégorie | Outils |
|---|
| Système d'exploitation | Kali Linux, Ubuntu |
| Virtualisation | Docker |
| Programmation | Python |
| Recherche sur le noyau | Git, GCC |
| Réseaux | iproute2, tcpdump, Wireshark |
| Détection | auditd, Splunk, Wazuh |
| Threat Hunting | Splunk, Wazuh |
| Documentation | Markdown, GitHub |