Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Frag-Analysis — गंदा फ्रैग (CVE-2026-43284/43500) - बॉम्ब द्वारा लिनक्स कर्नेल LPE गहन तकनीकी विश्लेषण | Kitploit
उपकरण/GitHubGitHub/ak777177/dirty-frag-analysis
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

गंदा फ्रैग (CVE-2026-43284/43500) - बॉम्ब द्वारा लिनक्स कर्नेल LPE गहन तकनीकी विश्लेषण

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dirty Frag गहन तकनीकी विश्लेषण

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता — PoC रिवर्सिंग · Shellcode विघटन · पैच सिद्धांत · डिटेक्शन स्क्रिप्ट

भेद्यता अवलोकन

Dirty Frag xfrm-ESP Page-Cache Write और RxRPC Page-Cache Write दो स्वतंत्र भेद्यताओं की श्रृंखलाबद्ध शोषण के माध्यम से, लगभग सभी मुख्यधारा Linux वितरणों पर स्थानीय सामान्य उपयोगकर्ता से root तक विशेषाधिकार वृद्धि प्राप्त करता है।

  • निर्धारणात्मक लॉजिक भेद्यता, कोई रेस कंडीशन नहीं, 100% सफलता दर
  • Copy Fail शमन उपायों को पूरी तरह से बायपास करता है
  • प्रभावित क्षेत्र: 2017 से अब तक लगभग सभी Linux कर्नेल

फ़ाइल विवरण

फ़ाइलविवरण
dirtyfrag-analysis.mdपूर्ण तकनीकी विश्लेषण लेख
dirtyfrag-check.shएक-क्लिक डिटेक्शन स्क्रिप्ट (esp4/esp6 + rxrpc)

त्वरित डिटेक्शन

root@kitploit:~
# एक पंक्ति में त्वरित डिटेक्शन
lsmod | grep -qE "esp4|rxrpc" && echo "[!] जोखिम मौजूद" || echo "[+] सुरक्षित"

# या पूर्ण डिटेक्शन स्क्रिप्ट का उपयोग करें
bash dirtyfrag-check.sh

अस्थायी सुधार

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ सुधार से पहले पुष्टि करें कि सिस्टम IPsec VPN / SD-WAN / K8s pod के बीच IPsec एन्क्रिप्शन का उपयोग नहीं कर रहा है

व्यावहारिक सत्यापन

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 seconds

आभार

  • भेद्यता खोजकर्ता: Hyunwoo Kim (@v4bel)
  • Dirty Frag आधिकारिक रिपॉजिटरी

अस्वीकरण

यह लेख केवल सुरक्षा अनुसंधान और सीखने के आदान-प्रदान के लिए है, कृपया अनधिकृत सिस्टम परीक्षण के लिए उपयोग न करें।


लेखक: Bomb

WeChat: AK7777177 (सुरक्षा अनुसंधान आदान-प्रदान, भेद्यता विश्लेषण सहयोग)

Star History

Star History Chart
टूल डाउनलोड करें