Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — È stata effettuata una valutazione delle vulnerabilità su una macchina virtuale con Kali Linux utilizzando uno script di rilevamento per la vulnerabilità Dirty Frag, associata alle CVE-2026-43284 e CVE-2026-43500. Successivamente è stato eseguito un Proof of Concept (PoC) pubblico scritto in linguaggio C per validare la possibilità di effettuare una escalation locale dei privilegi. | Kitploit
Strumenti/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Vedi Repository
3 mesi faNon ancora revisionato

È stata effettuata una valutazione delle vulnerabilità su una macchina virtuale con Kali Linux utilizzando uno script di rilevamento per la vulnerabilità Dirty Frag, associata alle CVE-2026-43284 e CVE-2026-43500. Successivamente è stato eseguito un Proof of Concept (PoC) pubblico scritto in linguaggio C per validare la possibilità di effettuare una escalation locale dei privilegi.

Condividi

Report di Escalation Locale dei Privilegi — Dirty Frag

Studente: Jonatan Claudio


1. Requisiti

Riepilogo della metodologia

È stata condotta una valutazione delle vulnerabilità su una macchina virtuale con Kali Linux utilizzando uno script di rilevamento per la vulnerabilità Dirty Frag, associata alle seguenti CVE:

  • CVE-2026-43284
  • CVE-2026-43500

Successivamente è stato eseguito un Proof of Concept (PoC) pubblico scritto in linguaggio C per validare la possibilità di effettuare un'escalation locale dei privilegi da un utente senza privilegi verso root.

Lo sfruttamento è stato eseguito localmente all'interno della macchina virtuale vulnerabile.


Risultati con screenshot e codice

Screenshot

  1. Risultato del rilevatore Dirty Frag image
image
  1. Risultato di uname -r

    image
  2. Esecuzione dell'exploit

    image

Note aggiuntive

  • Lo sfruttamento è stato eseguito in un ambiente di laboratorio controllato.
  • L'obiettivo era validare la vulnerabilità e comprendere l'impatto di un'escalation locale dei privilegi.
  • Non sono stati effettuati test contro sistemi esterni o non autorizzati.

2. Obiettivo: [127.0.0.1]

Esempio:

root@kitploit:~
127.0.0.1

2.1 Vulnerabilità 1 — CVE-2026-43284

Descrizione

La vulnerabilità CVE-2026-43284 colpisce il sottosistema IPsec ESP del kernel Linux tramite una corruzione correlata al Page-Cache Write.

Il difetto consente a un utente locale senza privilegi di modificare la memoria associata al kernel e, infine, di escalare i privilegi fino a ottenere l'accesso root.

Questa vulnerabilità colpisce i kernel Linux da gennaio 2017 a maggio 2026.


Processo di sfruttamento

  1. È stato scaricato il rilevatore Dirty Frag.
  2. È stato eseguito lo script Python:
root@kitploit:~
python3 dirty_frag_detect.py
  1. Il rilevatore ha indicato che il sistema era vulnerabile.
  2. È stato scaricato e compilato il PoC pubblico:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. È stato eseguito l'exploit:
root@kitploit:~
./exp
  1. L'exploit ha concesso privilegi root con successo.

Codice

Vedi nel repository.

2.2 Vulnerabilità 2 — CVE-2026-43500

Descrizione

La vulnerabilità CVE-2026-43500 colpisce il sottosistema RxRPC del kernel Linux.

Il difetto consente di modificare le strutture interne correlate al Page-Cache Write e facilita l'ottenimento di privilegi elevati.

L'exploit Dirty Frag combina questa vulnerabilità insieme alla CVE-2026-43284 per aumentare la compatibilità e l'efficacia dello sfruttamento.


Processo di sfruttamento

L'exploit ha utilizzato una catena di vulnerabilità per superare le limitazioni delle diverse distribuzioni Linux.

Nei sistemi in cui AppArmor limita i namespace, la vulnerabilità RxRPC consente di mantenere praticabile lo sfruttamento.

Il risultato finale è stato l'ottenimento dell'accesso root da un utente non privilegiato.


2.3 Passaggi (Metodologia)

1. Enumerazione

Sono stati identificati:

  • versione del kernel
  • moduli caricati
  • permessi dell'utente
  • mitigazioni attive

Comandi utilizzati

root@kitploit:~
uname -r

2. Scoperta delle vulnerabilità

È stato eseguito il rilevatore Dirty Frag:

root@kitploit:~
python3 dirty_frag_detect.py

Lo script ha confermato:

  • kernel vulnerabile
  • moduli interessati presenti
  • possibilità di sfruttamento locale

3. Sfruttamento

L'exploit pubblico è stato compilato ed eseguito:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. Escalation dei privilegi

L'exploit ha permesso di ottenere:

root@kitploit:~
uid=0(root)

Validazione

root@kitploit:~
whoami

3. Elementi Aggiuntivi

Risultati rilevanti

  • Kali Linux non compariva esplicitamente nell'elenco ufficiale delle distribuzioni testate; tuttavia, il kernel utilizzato rimaneva comunque vulnerabile.
  • Lo sfruttamento è stato altamente stabile e non è dipeso da race condition.
  • L'exploit ha funzionato da un utente senza privilegi.
  • Dirty Frag rappresenta un'evoluzione concettuale di vulnerabilità come Dirty Pipe.

Mitigazione consigliata

Aggiornare il kernel Linux a una versione patchata.

Come mitigazione temporanea:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Informazioni Tecniche

CVESottosistemaStato
CVE-2026-43284IPsec ESPVulnerabile
CVE-2026-43500RxRPCVulnerabile

Impatto

La vulnerabilità consente a un utente locale senza privilegi di ottenere accesso root completo al sistema interessato.

Questo può consentire:

  • esecuzione di comandi privilegiati
  • modifica dei file di sistema
  • persistenza
  • elusione dei controlli
  • controllo totale del sistema operativo

Conclusione

La macchina esaminata presentava una vulnerabilità critica di escalation locale dei privilegi tramite la catena di sfruttamento Dirty Frag.

Lo sfruttamento ha avuto successo e ha permesso di ottenere accesso root da un utente senza privilegi, dimostrando l'impatto critico del mantenimento di kernel Linux non aggiornati.


Nota Finale

Il codice in linguaggio Python è stato estratto dal repository: https://github.com/liamromanis101/DirtyFrag-Detector

Il codice in linguaggio C per lo sfruttamento è stato estratto dal repository: https://github.com/V4bel/dirtyfrag/tree/master

Scarica lo strumento