
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
रूम: CVE-2026-43284: Dirty Frag श्रेणी: Linux प्रिविलेज एस्केलेशन लेखक: (मेरा पेज)
Dirty Frag CVE-2026-43284 पर आधारित एक श्रृंखलाबद्ध Linux लोकल प्रिविलेज एस्केलेशन (LPE) रूम है। लक्ष्य एक अनप्रिविलेज्ड शेल से रूट तक जाना है, जो प्रदान किए गए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट का शोषण करके किया जाता है।
वर्किंग डायरेक्टरी की सूची देखने पर एक्सप्लॉइट के लिए प्रदान की गई फ़ाइलें सामने आती हैं:
$ ls
README.txt
exp
exp.c
exp.c — एक्सप्लॉइट का सोर्स कोडexp — एक प्रीकंपाइल्ड बाइनरी (हो सकता है कि यह टारगेट एनवायरनमेंट से मेल न खाए)README.txt — एक्सप्लॉइट के साथ दिए गए उपयोग नोट्सचूंकि प्रदान किया गया exp बाइनरी टारगेट के सटीक एनवायरनमेंट के साथ संगत नहीं हो सकता है, इसलिए इसे सोर्स से फिर से बनाना अधिक सुरक्षित है:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 कंपाइलर ऑप्टिमाइज़ेशन को अक्षम करता है, जिससे व्यवहार पूर्वानुमानित रहता है और सोर्स से मेल खाता है-Wall कंपाइलर चेतावनियाँ सक्षम करता है, जो बिल्ड की जाँच के लिए उपयोगी है-lutil libutil को लिंक करता है — यह आमतौर पर तब आवश्यक होता है जब कोड स्यूडो-टर्मिनल (pty) फ़ंक्शन का उपयोग करता है$ ./exp
संकलित एक्सप्लॉइट को चलाने से अंतर्निहित दोष ट्रिगर होता है, जिसके परिणामस्वरूप उस फ़ाइल में लेखन पहुँच प्राप्त होती है जो सामान्य रूप से अनप्रिविलेज्ड उपयोगकर्ताओं के लिए केवल-पठनीय होनी चाहिए — इस मामले में, /etc/passwd।
लेखन पहुँच प्राप्त होने के बाद, root के लिए एक नया पासवर्ड हैश उत्पन्न किया जाता है:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
यह हैश /etc/passwd में root के मौजूदा हैश फ़ील्ड के स्थान पर लिखा जाता है:
$ nano /etc/passwd
अब root का पासवर्ड ज्ञात हो जाने पर, उपयोगकर्ता स्विच करना सीधा है:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
यह राइटअप एक पूर्ण किए गए TryHackMe रूम का दस्तावेज़ीकरण है, जो शैक्षिक उद्देश्यों के लिए है। टारगेट एनवायरनमेंट TryHackMe द्वारा प्रदान की गई एक जानबूझकर असुरक्षित मशीन है।