Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Scanner e patcher automatizzato basato su SSH per le vulnerabilità LPE del kernel Linux CVE-2026-43284 e CVE-2026-43500, con scoperta multi-host, rilevamento dell'escalation dei privilegi e mitigazione tramite blacklist dei moduli. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Scanner di VulnerabilitàExploitAudit di ConfigurazioneSicurezza di RetePenetration TestingRisposta agli Incidenti
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Scanner e patcher automatizzato basato su SSH per le vulnerabilità LPE del kernel Linux CVE-2026-43284 e CVE-2026-43500, con scoperta multi-host, rilevamento dell'escalation dei privilegi e mitigazione tramite blacklist dei moduli.

Vedi RepositorySito web
113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DirtyFrag Scanner & Patcher

Strumento per Reti Interne per CVE-2026-43284 e CVE-2026-43500

Audit e Mitigazione Automatica LPE Linux via SSH

Disclaimer: Questo strumento è progettato esclusivamente per audit di sicurezza interni legittimi. L'uso senza autorizzazione su sistemi che non ti appartengono è una violazione. Sviluppato da Gagaltotal666 - GhostGTR666.


Indice

  • Contesto delle CVE
  • Funzionalità Principali
  • Installazione e Requisiti
  • Modalità di Utilizzo
  • Opzioni da Riga di Comando
  • Meccanismo di Mitigazione e Autenticazione
  • Processo di Mitigazione
  • Esempio di Output
  • Esportazione Report JSON
  • Risoluzione dei Problemi
  • Esempi di Scenari Reali

Contesto delle CVE

Questo strumento identifica e mitiga due vulnerabilità di Local Privilege Escalation (LPE) nel kernel Linux:

CVE-2026-43284 (Scrittura Page-Cache xfrm-ESP)

  • Vulnerabilità nei moduli esp4 e esp6 che consente scritture arbitrarie nella page-cache
  • Patch upstream disponibile nel kernel ≥ 6.15 (Commit f4c50a4034e6 del 2026-05-05)
  • Il backport delle distribuzioni potrebbe essere in ritardo o non disponibile
  • Mitigazione: Blacklist dei moduli tramite /etc/modprobe.d/

CVE-2026-43500 (Scrittura Page-Cache RxRPC)

  • Vulnerabilità simile nel modulo rxrpc
  • Ad oggi (maggio 2026) non esiste ancora una patch upstream
  • Unica mitigazione disponibile: blacklist del modulo
  • La patch upstream è ancora in fase di revisione

Funzionalità Principali

FunzionalitàDescrizione
Scanner Multi-HostScansione di intere sottoreti (CIDR) o elenchi di IP specifici in parallelo
TCP Ping DiscoveryRilevamento automatico degli host attivi prima della SSH (disattivabile con --skip-discovery)
Audit ApprofonditoAnalisi della versione del kernel, stato dei moduli, patch upstream, livello di privilegio
Valutazione delle VulnerabilitàClassificazione automatica dello stato: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Mitigazione AutomaticaBlacklist dei moduli, unload e flush della page-cache con un singolo --patch
Iniezione Sudo Zero-TouchIniezione automatica della password tramite sudo -S — nessuna configurazione NOPASSWD richiesta
Rilevamento Autenticazione IntelligenteRilevamento automatico dell'escalation dei privilegi (root, sudo NOPASSWD, sudo con password)
Validazione CLIPre-controllo dei refusi, validazione dei file di chiave SSH (previene known_hosts falsi)
Esecuzione ParallelaThread pool per scansioni e operazioni SSH (default 20 worker)
Report JSONEsportazione dei risultati completi dell'audit in formato JSON
Output FormattatoOutput colorato + riepilogo PrettyTable (fallback automatico se la libreria non è disponibile)
Gestione dei SegnaliArresto graduale tramite SIGINT/SIGTERM

Installazione e Requisiti

Requisiti

root@kitploit:~
Python 3.8 o superiore
Librerie: paramiko, colorama, prettytable

Virtual/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Setup

root@kitploit:~
# Clona il repository
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Installa le dipendenze
pip install -r requirements.txt
# oppure
pip install paramiko colorama prettytable

Modalità di Utilizzo

Screen Capture

1. Scansione Standard (Solo Audit, Senza Patch)

Rileva le vulnerabilità senza modificare nulla sul server di destinazione.

root@kitploit:~
# Utilizzo con Password
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Utilizzo con Chiave SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Utilizzo di entrambi (fallback password se la chiave fallisce)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Scansione IP Specifici (senza discovery)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Scansione e Patch (Mitigazione Automatica)

Esegue l'audit e applica direttamente la mitigazione sui server vulnerabili.

root@kitploit:~
# Patch con Password (INIEZIONE SUDO AUTOMATICA, SENZA NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch con Login Root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch con worker personalizzati (scansione più veloce)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Opzioni da Riga di Comando

Selezione del Target (obbligatorio, scegliere uno)

root@kitploit:~
--subnet CIDR              Scansione sottorete CIDR (es., 192.168.1.0/24)
--hosts IP[,IP,...]       Scansione IP specifici (separati da virgola, senza spazi)

Autenticazione (almeno una richiesta)

root@kitploit:~
--user USERNAME            Nome utente SSH (richiesto)
--password PASSWORD        Password SSH (usare virgolette se ci sono caratteri speciali)
--key PATH                 Percorso della chiave privata SSH (es., ~/.ssh/id_rsa, non known_hosts!)

Connessione

root@kitploit:~
--port PORT                Porta SSH personalizzata (default: 22)
--timeout SECONDS          Timeout connessione SSH (default: 10, max: 300)
--skip-discovery          Salta il ping TCP discovery, SSH diretto a tutti gli IP

Esecuzione

root@kitploit:~
--workers NUM              Numero di worker SSH paralleli (default: 20, min: 1, max: 100)
--patch                    Applica la mitigazione sugli host vulnerabili
--output FILE              Salva i risultati dell'audit in un file JSON

Meccanismo di Mitigazione e Autenticazione

Questo strumento è progettato per funzionare in vari ambienti server SSH senza richiedere modifiche a sudoers:

Metodi di Privilege Escalation (rilevati automaticamente)

  1. Root Diretto (consigliato)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • Esecuzione diretta dei comandi senza sudo
    • Il più veloce e affidabile
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Richiede: /etc/sudoers già configurato con NOPASSWD
    • Lo strumento rileva automaticamente e usa sudo -n
  3. Sudo con Iniezione Password (Zero-Touch) ⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • Funziona con /etc/sudoers standard: ALL=(ALL) ALL
    • Lo strumento inietta automaticamente la password tramite sudo -S -p ''
    • Nessuna modifica a sudoers richiesta!
  4. Ibrido (Chiave + Password)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Prova prima l'autenticazione con chiave, fallback alla password se la chiave fallisce
    • La password viene anche iniettata per sudo se necessario

Processo di Mitigazione

Quando viene usato il flag --patch, lo strumento esegue i seguenti passaggi in sequenza:

  1. Pulizia percorso target → Elimina il vecchio /etc/modprobe.d/dirtyfrag.conf (se presente)
  2. Scrittura configurazione modprobe → Scrive le regole di blacklist in /etc/modprobe.d/dirtyfrag.conf:
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. Verifica configurazione scritta → Assicura che il file sia stato scritto correttamente
  4. Imposta permessi file → chmod 644 sul file di configurazione
  5. Unload modulo esp4 → rmmod esp4 (saltato se non caricato)
  6. Unload modulo esp6 → rmmod esp6 (saltato se non caricato)
  7. Unload modulo rxrpc → rmmod rxrpc (saltato se non caricato)
  8. Flush page cache → echo 3 > /proc/sys/vm/drop_caches
  9. Verifica finale → Conferma che tutti i moduli siano stati scaricati e la configurazione sia valida

Nota: Se il modulo risulta ancora caricato dopo rmmod, l'utente verrà informato che potrebbe essere necessario un riavvio.


Esempio di Output

Output Risultato Host (per-host)

root@kitploit:~
──────────────────────────────────────────────────────────
  Host 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  Kernel : 6.8.0-111-generic
  Priv   : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 loaded   : no
    esp6 loaded   : no
    Mitigation    : NOT applied
    Upstream patch: NOT included (<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc loaded  : YES
    Mitigation    : NOT applied
    Note: No upstream patch exists yet — mitigation is the ONLY fix

  [✓] Mitigation applied successfully!
    [Privilege check] OK (using: sudo (auto-pass))
    [Clean target path] OK
    [Write modprobe config] OK
    [Verify config written] OK (3 entries)
    [Set file permissions] OK
    [Unload esp4 module] Skipped (not loaded or already removed)
    [Unload esp6 module] Skipped (not loaded or already removed)
    [Unload rxrpc module] Unloaded
    [Flush page cache] OK
    [Final verify] Config file valid
    [Final verify] All vulnerable modules unloaded
    [Result] Mitigation applied successfully

Tabella Riepilogo

root@kitploit:~
════ SUMMARY ════
+----------------+-------------------+------+------------+------------+----------+
| Host           | OS/Kernel         | Priv | CVE-43284  | CVE-43500  | Patched? |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | YES ✓    |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | FAILED ✗ |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

Statistiche

root@kitploit:~
════ STATISTICS ════
  Hosts scanned   : 3
  Errors          : 0
  Vulnerable 43284: 1
  Vulnerable 43500: 2
  Mitigations OK  : 1
  Mitigations FAIL: 1
    └─ 1 failed due to insufficient privileges
  Duration        : 12.4s

Esportazione Report JSON

Usa il flag --output per salvare i risultati completi dell'audit:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

Formato Report

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

Risoluzione dei Problemi

Errore: "SSH key file not found"

root@kitploit:~
# SBAGLIATO
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# CORRETTO (usa la chiave privata, non .pub)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Errore: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

Il file fornito non è una chiave privata. Verifica:

  • Non è un file .pub (chiave pubblica)
  • Non è known_hosts
  • Contiene -----BEGIN PRIVATE KEY----- o -----BEGIN RSA PRIVATE KEY-----

Errore: "Missing space before argument flag" (ERRORE SINTASSI CLI)

root@kitploit:~
# SBAGLIATO
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# CORRETTO
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

Mitigation FAILED: "Privilege check FAILED"

L'utente non ha accesso sudo, oppure la password non è stata fornita quando richiesta:

root@kitploit:~
# Opzione 1: Usa root direttamente
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Opzione 2: Fornisci la password per l'iniezione automatica sudo
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# Opzione 3: Configura NOPASSWD in /etc/sudoers
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

Timeout di connessione

Aumenta --timeout:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

Molti falsi negativi (MODULE_NOT_LOADED quando dovrebbe essere VULNERABLE)

Alcune distribuzioni pre-compilano il kernel senza i moduli esp4/esp6/rxrpc. Verifica manualmente:

root@kitploit:~
# Sul host di destinazione
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

Esempi di Scenari Reali

Scenario 1: Audit di Massa su Intera Sottorete

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

Scenario 2: Patch di Emergenza su Tutti gli Host Vulnerabili

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

Scenario 3: Scansione di Server Critici Specifici

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

Scenario 4: Scansione con Chiave SSH + Fallback Password

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

Supporto e Contributi

Sviluppato da Gagaltotal666 - GhostGTR666
GitHub: github.com/gagaltotal

Disclaimer: Questo strumento è destinato esclusivamente ad audit di sicurezza legittimi e autorizzati. L'utente è responsabile dell'uso di questo strumento.

Scarica lo strumento