Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyFrag-for-dummies — Analisi tecnica e PoC ripulita per CVE-2026-43284 (Dirty Frag), una vulnerabilità del kernel Linux xfrm-ESP che consente la corruzione della cache delle pagine tramite splice() e scritture sul replay-window in-place. | Kitploit
Strumenti/GitHubGitHub/chernstepanov
/
dirtyfrag-for-dummies
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubchernstepanov/dirtyfrag-for-dummies

DirtyFrag-for-dummies

Analisi tecnica e PoC ripulita per CVE-2026-43284 (Dirty Frag), una vulnerabilità del kernel Linux xfrm-ESP che consente la corruzione della cache delle pagine tramite splice() e scritture sul replay-window in-place.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty Frag / CVE-2026-43284 — Note di Ricerca

Panoramica

Questo repository contiene un diagramma tecnico ripulito e note di supporto per la vulnerabilità del kernel Linux comunemente nota come Dirty Frag e tracciata per il percorso xfrm-ESP come CVE-2026-43284.

Il problema appartiene alla più ampia classe Dirty Frag scoperta da Hyunwoo Kim (@v4bel). Una variante correlata di RxRPC è tracciata separatamente come CVE-2026-43500.

Lo scopo di questo materiale è:

  • spiegare il meccanismo del bug a livello di sistema;
  • documentare la relazione tra XFRM ESP, incapsulamento UDP, splice(), frammenti skb, pagine supportate da file e corruzione della cache di pagina;
  • fornire un diagramma pronto per la pubblicazione per report, casi di studio e briefing difensivi.

Questo repository non è una guida allo sfruttamento.

In termini pratici, il repository espande e documenta il proof-of-concept pubblico originale di Dirty Frag ESP in una forma più ispezionabile. I materiali inclusi sono destinati solo a sistemi Linux a 64 bit.


Come funziona

Ad alto livello, il problema è legato a una gestione errata sul posto nel percorso di ricezione di xfrm ESP.

La catena è la seguente:

  1. un processo locale non privilegiato entra in un nuovo user e network namespace con unshare(CLONE_NEWUSER | CLONE_NEWNET);
  2. le associazioni di sicurezza XFRM vengono installate tramite un socket Netlink;
  3. ogni associazione di sicurezza memorizza 4 byte di un piccolo payload ELF di 192 byte nello stato del numero di sequenza esteso;
  4. pagine di sola lettura da /usr/bin/su vengono spostate in un percorso di pacchetti UDP tramite splice() e SPLICE_F_MOVE;
  5. il pacchetto trasporta una pagina supportata da file come frammento skb;
  6. il percorso di ricezione ESP esegue un aggiornamento sul posto della finestra di replay in cui la pagina del frammento viene considerata scrivibile;
  7. scritture di 4 byte atterrano nella pagina supportata dalla cache di pagina;
  8. il file su disco rimane invariato, ma la rappresentazione in memoria cache viene corrotta;
  9. un'esecuzione successiva potrebbe usare la variante modificata invece dei contenuti puliti su disco.

Diagramma Dirty Frag


Cosa contiene questo repository

  • poc/dirtyfrag_sim.cpp — artefatto sorgente di ricerca C++ ripulito
  • poc/dirtyfrag — artefatto binario compilato a 64 bit
  • docs/dirtyfrag-flow.png — diagramma generato per pubblicazione

Build binaria

Il repository include anche un artefatto binario C++ compilato dal file sorgente C++. Comando di build di esempio:

root@kitploit:~
g++ -std=c++17 -o poc/dirtyfrag poc/dirtyfrag.cpp

Versioni interessate

Kernel da cac2661c53f3 (2017-01-17) fino a f4c50a4034e6 (2026-05-05, fix rilasciato).

La finestra di esposizione effettiva è di circa 9 anni.

Avvertenza

Questo repository è fornito esclusivamente per ricerca difensiva, documentazione e analisi educativa.

Non utilizzarlo per prendere di mira sistemi reali, modificare eseguibili privilegiati o ottenere accesso non autorizzato.

La classe di vulnerabilità è stata scoperta da Hyunwoo Kim (@v4bel). Questo repository è un artefatto di ricerca ripulito indipendente destinato a un'analisi più rapida.


Riferimenti

  • Ricerca e catena Dirty Frag originale: V4bel/dirtyfrag
  • Write-up originale: dirtyfrag write-up
  • Fix del kernel per CVE-2026-43284: commit f4c50a4034e6
Scarica lo strumento