Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dirty-frag-check — # CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) Linux कर्नेल स्थानीय-रूट कमजोरियों के लिए केवल-पढ़ने योग्य जाँचकर्ता | Kitploit
उपकरण/GitHubGitHub/haydenjames/dirty-frag-check
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsघटना प्रतिक्रिया
GitHubhaydenjames/dirty-frag-check

dirty-frag-check

# CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) Linux कर्नेल स्थानीय-रूट कमजोरियों के लिए केवल-पढ़ने योग्य जाँचकर्ता

रिपॉजिटरी देखें
73 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डर्टी फ्रैग जांच (CVE-2026-43284 / CVE-2026-43500)

लिनक्स कर्नेल के "डर्टी फ्रैग" लोकल-रूट कमजोरियों के लिए केवल-पठनीय जांचकर्ता (CVE-2026-43284, CVE-2026-43500)। कर्नेल संस्करण, मॉड्यूल स्थिति, KernelCare लाइवपैच, और आपके द्वारा जोड़ी गई किसी भी modprobe ब्लैकलिस्ट की जांच करता है। एक्सप्लॉइट कोड नहीं चलाता।

CVE-2026-31431-check का साथी उपकरण।

AlmaLinux 8.10 पर उदाहरण आउटपुट

ध्यान दें: यह एक अनुमानात्मक जांच है। हरा परिणाम कोई गारंटी नहीं है। किसी होस्ट को सुरक्षित घोषित करने से पहले अपने डिस्ट्रो की सलाह से क्रॉस-रेफरेंस करें। MIT, कोई वारंटी नहीं।

त्वरित चलाना

root@kitploit:~
curl -fsSL https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh | bash

यदि आप bash में पाइप करने पर भरोसा नहीं करते तो पहले इसे पढ़ें:

root@kitploit:~
curl -fsSLO https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh
less dirty-frag-check.sh
chmod +x dirty-frag-check.sh && ./dirty-frag-check.sh

परिवर्तन नियंत्रण के लिए किसी रिलीज़ टैग पर पिन करें: https://raw.githubusercontent.com/haydenjames/dirty-frag-check/v1.0.4/dirty-frag-check.sh।

फ्लीट आउटपुट के लिए -q एक-पंक्ति में। सहायता के लिए -h। एग्ज़िट 0 ठीक, 1 कमजोर, 2 अज्ञात।

फ्लीट उपयोग

root@kitploit:~
# parallel-ssh
parallel-ssh -h hosts.txt -i 'bash -s -- -q' < dirty-frag-check.sh

# ansible
ansible all -m script -a "dirty-frag-check.sh -q"

एग्ज़िट कोड (0 ठीक, 1 कमजोर, 2 अज्ञात) किसी भी चीज़ के साथ काम करते हैं जो स्थिति के आधार पर एकत्रित करता है।

आवश्यकताएँ

bash 4+, साथ ही सामान्य awk/grep/sed/lsmod/modprobe। जांच के लिए रूट की आवश्यकता नहीं है। शमन लागू करने के लिए रूट की आवश्यकता होती है।

यह क्या जांचता है

  1. मॉड्यूल स्थिति। क्या सलाह में शामिल मॉड्यूल — esp4, esp6, ipcomp, ipcomp6 (CVE-2026-43284) और rxrpc (CVE-2026-43500) — लोडेड, उपलब्ध, या अनुपस्थित हैं।
  2. शमन। modprobe ब्लैकलिस्ट फ़ाइलों की तलाश करता है और modprobe -n -v के माध्यम से सत्यापित करता है कि ब्लैकलिस्ट वास्तव में प्रभावी है। SELinux और AppArmor स्थिति की रिपोर्ट करता है। kcarectl --patch-info के माध्यम से KernelCare लाइवपैच का पता लगाता है।
  3. कर्नेल पैकेज बनाम चालू। उस स्थिति को पकड़ता है जहाँ आपने पैच किया हुआ कर्नेल स्थापित किया है लेकिन उसमें रीबूट नहीं किया है।
  4. चालू कर्नेल बनाम ज्ञात-फिक्स्ड संस्करण। RHEL-परिवार डिस्ट्रो के लिए (AlmaLinux, Rocky, RHEL, CloudLinux), uname -r की तुलना उस रिलीज़ के लिए विक्रेता-प्रकाशित फिक्स्ड संस्करण से करता है। सर्वोत्तम-प्रयास; अपने डिस्ट्रो ट्रैकर के विरुद्ध सत्यापित करें।

निर्णय

  • ठीक — KernelCare लाइवपैच लागू, चालू कर्नेल प्रकाशित फिक्स के बराबर/बाद में, या सभी प्रासंगिक मॉड्यूल ब्लैकलिस्टेड।
  • शमित — कर्नेल अनपैच्ड है लेकिन हर पहुंच-योग्य मॉड्यूल ब्लैकलिस्टेड है, इसलिए बग ट्रिगर नहीं हो सकता। जब संभव हो पैच करें।
  • रीबूट आवश्यक — पैच किया हुआ कर्नेल स्थापित है, आप अभी भी पुराने पर हैं।
  • कमजोर — चालू कर्नेल फिक्स से पुराना सत्यापित है और कर्नेल अपग्रेड उपलब्ध है, या अपग्रेड लंबित होने पर मॉड्यूल लोडेड हैं।
  • विक्रेता पैच की प्रतीक्षा — चालू कर्नेल अपस्ट्रीम फिक्स से पुराना है, वर्तमान में कोई कर्नेल अपग्रेड उपलब्ध नहीं है। Rocky/CloudLinux पर आम जो AlmaLinux से एक बिल्ड पीछे हैं, या जब डिस्ट्रो अलग संस्करण स्ट्रिंग के तहत बैकपोर्ट करता है।
  • जोखिम में — KernelCare-प्रबंधित होस्ट जिसमें अभी तक डर्टी फ्रैग लाइवपैच नहीं है, या अपग्रेड लंबित होने पर मॉड्यूल उपलब्ध हैं।
  • संभवतः पैच्ड — मॉड्यूल लोडेड हैं लेकिन चालू कर्नेल प्रकाशित फिक्स के बराबर/बाद में है। स्क्रिप्ट लोडेड मॉड्यूल के पैच स्तर का निरीक्षण नहीं कर सकती; विक्रेता मेटाडेटा पर निर्भर करती है।
  • अज्ञात — इस डिस्ट्रो के लिए कोई फिक्स्ड-संस्करण तालिका नहीं (Ubuntu, Debian, TuxCare ELS) और कोई अन्य मजबूत संकेत नहीं। डिस्ट्रो ट्रैकर से क्रॉस-रेफरेंस करें।

अस्थायी शमन

इसका उपयोग तब करें जब आपके डिस्ट्रो ने अभी तक कर्नेल अपडेट नहीं भेजा है, या जब आप जल्दी रीबूट नहीं कर सकते और पहुंच-योग्य मॉड्यूल को अनलोड करने की आवश्यकता है:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-dirty-frag.conf <<'EOF'
install esp4 /bin/false
install esp6 /bin/false
install ipcomp /bin/false
install ipcomp6 /bin/false
install rxrpc /bin/false
EOF
sudo rmmod rxrpc ipcomp6 ipcomp esp6 esp4 2>/dev/null || true

यदि rmmod कहता है "module is in use", तो बॉक्स पर कोई चीज़ सक्रिय रूप से IPsec या AF_RXRPC का उपयोग कर रही है (कुछ VPN, AFS क्लाइंट, strongSwan, Libreswan)। इसे जबरन अनलोड न करें। इसके बजाय कर्नेल पैच करें और रीबूट करें।

KernelCare / TuxCare ELS उपयोगकर्ता: CVE-2026-43284 के लिए लाइवपैच इसे रीबूट के बिना कवर करते हैं। kcarectl --patch-info जांचें।

लक्ष्य

AlmaLinux 8/9/10, Rocky, RHEL, CloudLinux 8/9/10, Ubuntu, Debian, और CentOS 7 (TuxCare ELS / KernelCare) के लिए लक्षित। फिक्स्ड-संस्करण तालिका RHEL-परिवार-विशिष्ट है; Ubuntu/Debian पैकेज-प्रबंधक ताजगी पर वापस जाते हैं। किसी भी हरे निर्णय को अपने डिस्ट्रो के ट्रैकर के विरुद्ध पुष्टि करें।

चर्चा

  • AlmaLinux सलाह: डर्टी फ्रैग
  • CloudLinux / KernelCare: शमन और कर्नेल अपडेट
  • cPanel: सुरक्षा सलाह
  • फोरम थ्रेड: डर्टी फ्रैग जांच स्क्रिप्ट (linuxcommunity.io)
  • साथी जांचकर्ता: CVE-2026-31431-check
  • मुद्दे: GitHub

लाइसेंस

MIT — LICENSE देखें।

टूल डाउनलोड करें