
The project documents the completion and analysis of the Fragnesia (CVE-2026-46300) TryHackME lab, which demonstrates a Linux kernel page -cache corruption vulnerability capable of achieving local privilege escalation through modification of cached file pages without altering files on disk.
यह परियोजना Fragnesia (CVE-2026-46300) TryHackMe प्रयोगशाला के पूरा होने और विश्लेषण का दस्तावेजीकरण करती है, जो Linux कर्नेल page-cache भ्रष्टाचार भेद्यता का प्रदर्शन करती है जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पृष्ठों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है।
. Fragnesia भेद्यता श्रृंखला को समझें। . Linux page-cache भ्रष्टाचार तकनीकों का विश्लेषण करें। . एक अनप्रिविलेज्ड उपयोगकर्ता से होस्ट रूट तक विशेषाधिकार वृद्धि का निरीक्षण करें। . की भूमिका को समझें:
| Component | Details |
|---|---|
| platform | TryHackMe |
| Vulnerability | CVE-2026-46300 |
| OS | Ubuntu 22.04.5 LTS |
| Kernel | Linux 6.8.0-1017-aws |
| User | Karen |
| Previlege Level | Unprivileged User |
Fragnesia एक Linux कर्नेल भेद्यता है जो Esp-in-TCP प्राप्त पथ के माध्यम से page-cache-समर्थित फ़ाइल पृष्ठों के नियतात्मक संशोधन को सक्षम बनाती है।
यह भेद्यता पैकेट कोलेसिंग के दौरान साझा सॉकेट बफर टुकड़ों के गलत प्रबंधन से उत्पन्न होती है, जो कैश्ड फ़ाइल सामग्री में नियंत्रित बाइट संशोधन की अनुमति देती है।
stage 1 - page cache Corruption
शोषण को एक अनप्रिविलेज्ड उपयोगकर्ता खाते से संकलित और निष्पादित किया गया।
cd /home/karen/fragnesia
gcc -02 -w fragnesia.c -o exp ./exp
शोषण ने कैश्ड प्रतिलिपि को संशोधित किया:
/usr/bin/su
डिस्क पर संग्रहीत फ़ाइल को बदले बिना
शोषण ने एक उपयोगकर्ता नेमस्पेस बनाया और उस नेमस्पेस के भीतर UID 0 प्राप्त किया।
whoami
root
हालाँकि, संरक्षित संसाधनों तक पहुँचने के प्रयास विफल रहे:
cat /root/flag.txt
permision denied
इसने प्रदर्शित किया कि नेमस्पेस रूट होस्ट रूट के बराबर नहीं है।
नेमस्पेस शेल से बाहर निकलने के बाद:
exit
/usr/bin/su
/usr/bin/su की भ्रष्ट page-cache प्रतिलिपि ने हमलावर-नियंत्रित कोड निष्पादित किया।
whoami
root
id
uid=0(root) gid=0(root)
प्रक्रिया के पास अब वास्तविक होस्ट-स्तरीय रूट विशेषाधिकार थे।
THM{fragnesia_skb_coalesce_amnesia}
यह सत्यापित करने के लिए कि शोषण ने केवल मेमोरी को प्रभावित किया:
sha256sum /usr/bin/su
हैश मूल बाइनरी से मेल खाता है, यह पुष्टि करते हुए कि: . डिस्क फ़ाइल अपरिवर्तित रही। . केवल page-cache प्रतिलिपि संशोधित की गई थी।
भ्रष्ट page-cache प्रविष्टियों को इसका उपयोग करके हटा दिया गया:
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'
कैश निष्कासन के बाद, /usr/bin/su सामान्य व्यवहार पर लौट आया और प्रमाणीकरण की आवश्यकता हुई।
TryHackMe – Fragnesia (CVE-2026-46300) Linux कर्नेल दस्तावेज़ीकरण CVE-2026-46300 अनुसंधान सामग्री
Ejepu Benedict Amaechi परियोजना को पूरा किया गया और TryHackMe पर व्यावहारिक साइबर सुरक्षा प्रशिक्षण के भाग के रूप में दस्तावेजित किया गया।
| Property | Value |
|---|
| CVE | CVE-2026-46300 |
| Subsystem | xfrm ESP-in-TCP |
| Primitive | 1-byte write |
| Race Condition Required | No |
| Container Escape potential | Yes |
| Target | Linux Page Cache |