
Il progetto documenta il completamento e l'analisi del laboratorio Fragnesia (CVE-2026-46300) di TryHackMe, che dimostra una vulnerabilità di corruzione della cache di pagina del kernel Linux in grado di ottenere l'escalation dei privilegi locale attraverso la modifica delle pagine di file in cache senza alterare i file su disco.
Il progetto documenta il completamento e l'analisi del laboratorio TryHackME Fragnesia (CVE-2026-46300), che dimostra una vulnerabilità di corruzione della cache delle pagine del kernel Linux in grado di ottenere l'escalation dei privilegi locali attraverso la modifica delle pagine di file memorizzate nella cache senza alterare i file su disco.
. Comprendere la catena di vulnerabilità Fragnesia. . Analizzare le tecniche di corruzione della cache delle pagine Linux. . Osservare l'escalation dei privilegi da un utente non privilegiato al root dell'host. . Comprendere il ruolo di:
| Componente | Dettagli |
|---|---|
| piattaforma | TryHackMe |
| Vulnerabilità | CVE-2026-46300 |
| Sistema Operativo | Ubuntu 22.04.5 LTS |
| Kernel | Linux 6.8.0-1017-aws |
| Utente | Karen |
| Livello Privilegi | Utente non privilegiato |
Fragnesia è una vulnerabilità del kernel Linux che consente la modifica deterministica delle pagine dei file supportati dalla cache delle pagine attraverso il percorso di ricezione Esp-in-TCP.
La vulnerabilità ha origine da una gestione errata dei frammenti condivisi del socket buffer durante la coalescenza dei pacchetti, consentendo modifiche controllate di byte ai contenuti dei file nella cache.
Fase 1 - Corruzione della Cache delle Pagine
L'exploit è stato compilato ed eseguito da un account utente non privilegiato.
cd /home/karen/fragnesia
gcc -02 -w fragnesia.c -o exp ./exp
L'exploit ha modificato la copia in cache di:
/usr/bin/su
Senza alterare il file memorizzato su disco
L'exploit ha creato un namespace utente e ha ottenuto UID 0 all'interno di quel namespace.
whoami
root
Tuttavia, i tentativi di accedere a risorse protette sono falliti:
cat /root/flag.txt
permision denied
Ciò ha dimostrato che il root del namespace non equivale al root dell'host.
Dopo aver abbandonato la shell del namespace:
exit
/usr/bin/su
La copia corrotta nella cache delle pagine di /usr/bin/su ha eseguito codice controllato dall'attaccante.
whoami
root
id
uid=0(root) gid=0(root)
Il processo ora possedeva privilegi di root genuini a livello di host.
THM{fragnesia_skb_coalesce_amnesia}
Per verificare che l'exploit abbia interessato solo la memoria:
sha256sum /usr/bin/su
L'hash corrispondeva al binario originale, confermando che: . Il file su disco è rimasto invariato. . Solo la copia nella cache delle pagine è stata modificata.
Le voci corrotte nella cache delle pagine sono state rimosse utilizzando:
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'
Dopo la rimozione della cache, /usr/bin/su è tornato al comportamento normale e ha richiesto l'autenticazione.
TryHackMe – Fragnesia (CVE-2026-46300) Documentazione del Kernel Linux Materiali di Ricerca su CVE-2026-46300
Ejepu Benedict Amaechi Progetto completato e documentato come partt di formazione pratica sulla cybersecurity su TryHackMe.
| Proprietà | Valore |
|---|
| CVE | CVE-2026-46300 |
| Sottosistema | xfrm ESP-in-TCP |
| Primitiva | 1-byte write |
| Condizione di Gara Richiesta | No |
| Potenziale di Fuga dal Container | Sì |
| Obiettivo | Cache delle Pagine Linux |