
CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante dell'exploit dirtyfrag
Catena di escalation dei privilegi locali Multi-CVE per vulnerabilità del kernel Linux
uid=1000 → root tramite scrittura nella cache delle pagine di xfrm-ESP, RxRPC o Fragnesia
CVE-KERNEL è uno strumento di escalation dei privilegi locali (LPE) basato su Python che combina più CVE del kernel Linux per passare da un utente non privilegiato a root. L’exploit sfrutta primitive di corruzione della cache delle pagine tramite sottosistemi di rete del kernel.
Modificato da MadExploits — Rinnovamento dell’interfaccia utente, output terminale colorato e flusso dell’exploit migliorato.
/usr/bin/su o /etc/passwd è già compromessosu - in caso di exploit riuscitoesp4, esp6, rxrpc e CONFIG_ESPINTCP siano presentiCAP_NET_RAW tramite namespace non privilegiati╔══════════════════════════════════════════════════════════╗
║ ║
║ Linux Kernel LPE Chains ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300 ║
║ ║
║ Modified By MadExploits ║
║ ║
╚══════════════════════════════════════════════════════════╝
[*] Current user: uid=1000
── Exploit Chain ──
[ESP] Attempting to corrupt /usr/bin/su...
[+] Namespace created successfully
[*] (Full SU corruption requires XFRM SA setup - C only)
[RxRPC] Attempting to corrupt /etc/passwd...
[*] Current root entry: b'root:x:0:0:root:/root:/bin/b'
── Fragnesia (CVE-2026-46300) ──
[Fragnesia] Attempting CVE-2026-46300 exploit...
[+] ESP-in-TCP support detected
[+] User namespace created (CAP_NET_RAW acquired)
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc
lsmod | grep -E 'esp4|esp6|rxrpc'
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL
Nessuna dipendenza Python esterna — utilizza solo la libreria standard.
python3 main.py
| Codice | Significato |
|---|---|
0 | Exploit riuscito o già root |
1 | Exploit fallito (sistema patchato o moduli mancanti) |
flowchart TD
A[Start] --> B{Already root?}
B -->|Yes| C[Spawn root shell]
B -->|No| D{Already patched?}
D -->|Yes| C
D -->|No| E[ESP - CVE-2026-43284]
E --> F[RxRPC - CVE-2026-43500]
F --> G{Patched?}
G -->|Yes| C
G -->|No| H[Fragnesia - CVE-2026-46300]
H --> I{Patched?}
I -->|Yes| C
I -->|No| J[Exploit failed]Corrompe /usr/bin/su tramite XFRM Security Association e isolamento del namespace utente. Richiede la configurazione di un socket netlink XFRM (implementazione completa in C).
Scrive nella cache delle pagine di /etc/passwd tramite manipolazione delle chiavi RxRPC e le syscall splice() / vmsplice().
Attiva il bug skb_try_coalesce tramite pacchetti frammentati ESP-in-TCP per ottenere una primitiva di scrittura nella cache delle pagine.
Questo repository contiene il proof-of-concept in Python. L’exploit completo richiede syscall di basso livello disponibili solo nella versione C:
# Diagnostica rapida
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone
CVE-KERNEL/
├── main.py # Script principale dell’exploit (PoC Python)
└── README.md # Documentazione
SOLO PER SCOPI EDUCATIVI E TEST DI SICUREZZA AUTORIZZATI
Questo strumento è fornito esclusivamente per scopi educativi, ricerca sulla sicurezza e test di penetrazione autorizzati su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.
| Modificato da | MadExploits |
| Riferimenti CVE | CVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300 |
Questo progetto è rilasciato per scopi educativi e di ricerca. Utilizzo a proprio rischio.
Modificato da MadExploits · Ricerca LPE del Kernel Linux
| CVE | Vettore | Target |
|---|
| CVE-2026-43284 | xfrm-ESP | Corruzione del binario /usr/bin/su |
| CVE-2026-43500 | RxRPC + splice | Scrittura nella cache delle pagine di /etc/passwd |
| CVE-2026-46300 | Fragnesia (ESP-in-TCP) | Scrittura nella cache delle pagine tramite skb_try_coalesce |
| Requisito | Descrizione |
|---|
| Sistema operativo | Linux (x86_64) |
| Python | 3.8 o superiore |
| Privilegi | Utente non privilegiato (uid ≠ 0) |
| Moduli kernel | esp4, esp6, rxrpc (caricabili) |
| Configurazione kernel | CONFIG_ESPINTCP=y o =m |
| Namespace utente | Abilitati (/proc/sys/kernel/unprivileged_userns_clone) |
| Capacità | Python | C |
|---|
| Configurazione namespace utente | ✅ | ✅ |
| Rilevamento patch | ✅ | ✅ |
| Attivazione socket RAW | ✅ | ✅ |
| Socket netlink XFRM | ❌ | ✅ |
| splice / vmsplice | ❌ | ✅ |
| Operazioni crittografiche AF_ALG | ❌ | ✅ |
| Gestione protocollo RxRPC | ❌ | ✅ |
| Problema | Soluzione |
|---|
Moduli ESP non caricati | Esegui sudo modprobe esp4 esp6 |
ESP-in-TCP non abilitato | Il kernel non ha CONFIG_ESPINTCP — usa un kernel diverso |
unshare fallito | Abilita i namespace utente o esegui su una distribuzione supportata |
I socket RAW richiedono CAP_NET_RAW | Assicurati che i namespace utente siano abilitati |
| Exploit fallito | Il sistema potrebbe essere patchato — controlla la versione del kernel |