Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dirty-Frag-Analysis — Dirty Frag (CVE-2026-43284/43500) - Analisi Tecnica Approfondita dell'LPE del Kernel Linux di Bomb | Kitploit
Strumenti/GitHubGitHub/ak777177/dirty-frag-analysis
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

Dirty Frag (CVE-2026-43284/43500) - Analisi Tecnica Approfondita dell'LPE del Kernel Linux di Bomb

Vedi Repository
213 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Analisi Tecnica Approfondita di Dirty Frag

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Vulnerabilità di escalation dei privilegi nel kernel Linux — Reverse engineering del PoC · Analisi dello shellcode · Principi della patch · Script di rilevamento

Panoramica della Vulnerabilità

Dirty Frag sfrutta in modo concatenato due vulnerabilità indipendenti, xfrm-ESP Page-Cache Write e RxRPC Page-Cache Write, per ottenere l'escalation dei privilegi da utente locale a root su quasi tutte le principali distribuzioni Linux.

  • Vulnerabilità logica deterministica, senza condizioni di gara, tasso di successo del 100%
  • Bypass completo della mitigazione Copy Fail
  • Impatto: quasi tutti i kernel Linux dal 2017 a oggi

Descrizione dei File

FileDescrizione
dirtyfrag-analysis.mdArticolo completo di analisi tecnica
dirtyfrag-check.shScript di rilevamento con un comando (esp4/esp6 + rxrpc)

Rilevamento Rapido

root@kitploit:~
# Rilevamento rapido con un comando
lsmod | grep -qE "esp4|rxrpc" && echo "[!] A rischio" || echo "[+] Sicuro"

# Oppure usa lo script di rilevamento completo
bash dirtyfrag-check.sh

Mitigazione Temporanea

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ Prima di applicare la mitigazione, verifica che il sistema non utilizzi VPN IPsec / SD-WAN / crittografia IPsec tra pod K8s

Verifica Pratica

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 secondi

Ringraziamenti

  • Scopritore della vulnerabilità: Hyunwoo Kim (@v4bel)
  • Repository ufficiale di Dirty Frag

Disclaimer

Questo articolo è fornito esclusivamente per ricerca sulla sicurezza e scopo didattico; non utilizzarlo per test su sistemi non autorizzati.


Autore: Bomb

WeChat: AK7777177(安全研究交流、漏洞分析合作)

Star History

Star History Chart
Scarica lo strumento