Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dirty-Frag — Exploit proof-of-concept in C per CVE-2026-43284 (Dirty Frag), un'escalation dei privilegi locale nel kernel Linux che sfrutta la corruzione della page cache per ottenere i permessi di root sui sistemi vulnerabili. | Kitploit
Strumenti/GitHubGitHub/cyber-niz/dirty-frag
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubcyber-niz/dirty-frag

Dirty-Frag

Exploit proof-of-concept in C per CVE-2026-43284 (Dirty Frag), un'escalation dei privilegi locale nel kernel Linux che sfrutta la corruzione della page cache per ottenere i permessi di root sui sistemi vulnerabili.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Proof of Concept di Escalation dei Privilegi Locali Dirty Frag ⚡


📖 Descrizione

Questo repository contiene un Proof of Concept (PoC) per:

CVE-2026-43284 — Dirty Frag

L'exploit dimostra una vulnerabilità che colpisce i sistemi Linux vulnerabili.


🧠 Informazioni su Dirty Frag

Dirty Frag (a volte indicata come Copy Fail 2) è una vulnerabilità critica di escalation dei privilegi locali del kernel Linux che interessa diversi sottosistemi del kernel.

Il bug consente a un attaccante locale non privilegiato di aumentare i propri privilegi e ottenere accesso root sui sistemi vulnerabili tramite una corruzione controllata della page cache.

Scoperta originariamente da Hyunwoo Kim (@v4bel), la vulnerabilità è considerata l'erede moderna delle precedenti tecniche di sfruttamento della page cache di Linux come Dirty Pipe e Copy Fail.


⚡ Dettagli della Vulnerabilità


🔬 Panoramica Tecnica

La vulnerabilità ha origine dalla gestione non sicura dei frammenti del socket buffer condiviso (skb) che fanno riferimento a regioni di memoria basate sulla page cache.

In specifiche condizioni che coinvolgono:

  • splice(2)
  • sendfile(2)
  • pagine condivise della page cache
  • decrittografia dei pacchetti in-place

il kernel potrebbe consentire involontariamente la modifica dei dati dei file in cache in sola lettura.

Questo comportamento crea una primitiva estremamente potente:

root@kitploit:~
Arbitrary Page Cache Write Primitive

che gli attaccanti possono sfruttare per sovrascrivere file sensibili in memoria e ottenere pieni privilegi di root.


🎯 Principali Superfici di Attacco

La vulnerabilità colpisce principalmente i seguenti componenti del kernel:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 Sottosistema RxRPC
  • 🗂 Percorsi di rete correlati ad AFS

📖 Vulnerabilità Correlate

VulnerabilitàSomiglianza
Dirty PipePrimitiva di sovrascrittura della page cache
Copy FailPrecedente corruzione di pagine del kernel Linux
Dirty COWEscalation dei privilegi tramite race condition in memoria

🛠 Compilazione

Compila l'exploit con GCC:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ Utilizzo

Esegui il binario compilato:

root@kitploit:~
./CVE-2026-43284

📸 Proof of Concept


📦 Requisiti

RequisitoVersione
Kernel LinuxVersione vulnerabile
GCCQualsiasi versione recente
Architetturax86_64 consigliata

🔧 Installazione di GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ Disclaimer

root@kitploit:~
- Questo progetto è destinato esclusivamente a ricerca educativa e test di sicurezza autorizzati.
- NON utilizzarlo su sistemi senza autorizzazione.
- L'autore non si assume alcuna responsabilità per usi impropri o danni.

🧠 Note Tecniche

  • Testato su ambienti Linux vulnerabili
  • Pensato per ricercatori di sicurezza e ambienti CTF
  • Il comportamento può variare in base alle mitigazioni del kernel

📚 Riferimenti

Riferimenti Ufficiali e di Sicurezza

  • 🔗 Scheda CVE
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 Voce NVD
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Advisory di Sicurezza Plesk
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Ricerca Tenable
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Articolo di Help Net Security
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Analisi Tecnica di Dirty Frag
    https://www.dirtyfrag.tech/

  • 🔗 Analisi di Sicurezza WebWorld
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Advisory Skynats
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 Avviso di Sicurezza dell'Università di Colonia
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Discussione Tecnica su Reddit
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 Crediti di Ricerca

  • Ricercatore: Hyunwoo Kim (@v4bel)
  • Ricerca sulle vulnerabilità del sottosistema Networking / XFRM del kernel Linux
  • Divulgazione pubblica: maggio 2026

🛡 Vulnerabilità Correlate

CVEDescrizione
CVE-2026-43284Scrittura nella page cache xfrm-ESP
CVE-2026-43500Scrittura nella page cache RxRPC
Dirty PipeClasse di corruzione della page cache simile
Copy FailPrecedente catena LPE Linux correlata

⭐ Metti una stella al repository se lo hai trovato utile ⭐

Scarica lo strumento
CampoInformazioni
CVECVE-2026-43284
CVE aggiuntivaCVE-2026-43500
SoprannomeDirty Frag / Copy Fail 2
ImpattoEscalation dei privilegi locali
GravitàAlta / Critica
SfruttamentoAffidabile e deterministico
Data di divulgazioneMaggio 2026
Sistemi interessatiKernel Linux (2017+)