Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante dell'exploit dirtyfrag | Kitploit
Strumenti/GitHubGitHub/madexploits/cve-2026-46300
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variante dell'exploit dirtyfrag

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-KERNEL · Catena LPE del Kernel Linux

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Catena di escalation dei privilegi locali Multi-CVE per vulnerabilità del kernel Linux
uid=1000 → root tramite scrittura nella cache delle pagine di xfrm-ESP, RxRPC o Fragnesia


Panoramica

CVE-KERNEL è uno strumento di escalation dei privilegi locali (LPE) basato su Python che combina più CVE del kernel Linux per passare da un utente non privilegiato a root. L’exploit sfrutta primitive di corruzione della cache delle pagine tramite sottosistemi di rete del kernel.

Modificato da MadExploits — Rinnovamento dell’interfaccia utente, output terminale colorato e flusso dell’exploit migliorato.


Caratteristiche

  • Catena di exploit multivettoriale — Prova automaticamente ESP → RxRPC → Fragnesia
  • Rilevamento patch — Controlla se /usr/bin/su o /etc/passwd è già compromesso
  • Shell interattiva come root — Avvia una shell PTY tramite su - in caso di exploit riuscito
  • Validazione moduli kernel — Verifica che esp4, esp6, rxrpc e CONFIG_ESPINTCP siano presenti
  • Supporto namespace utente — Acquisisce CAP_NET_RAW tramite namespace non privilegiati
  • Interfaccia terminale stilizzata — Output con codici colore e banner ASCII

Anteprima

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

Requisiti

Carica i moduli kernel necessari

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

Verifica che i moduli siano caricati

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

Installazione

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

Nessuna dipendenza Python esterna — utilizza solo la libreria standard.


Utilizzo

root@kitploit:~
python3 main.py

Codici di uscita

CodiceSignificato
0Exploit riuscito o già root
1Exploit fallito (sistema patchato o moduli mancanti)

Flusso dell’exploit

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

Vettori d’attacco

1. ESP — CVE-2026-43284

Corrompe /usr/bin/su tramite XFRM Security Association e isolamento del namespace utente. Richiede la configurazione di un socket netlink XFRM (implementazione completa in C).

2. RxRPC — CVE-2026-43500

Scrive nella cache delle pagine di /etc/passwd tramite manipolazione delle chiavi RxRPC e le syscall splice() / vmsplice().

3. Fragnesia — CVE-2026-46300

Attiva il bug skb_try_coalesce tramite pacchetti frammentati ESP-in-TCP per ottenere una primitiva di scrittura nella cache delle pagine.


Implementazione Python vs C

Questo repository contiene il proof-of-concept in Python. L’exploit completo richiede syscall di basso livello disponibili solo nella versione C:


Risoluzione dei problemi

root@kitploit:~
# Diagnostica rapida
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

Struttura del progetto

root@kitploit:~
CVE-KERNEL/
├── main.py          # Script principale dell’exploit (PoC Python)
└── README.md        # Documentazione

Disclaimer

SOLO PER SCOPI EDUCATIVI E TEST DI SICUREZZA AUTORIZZATI

Questo strumento è fornito esclusivamente per scopi educativi, ricerca sulla sicurezza e test di penetrazione autorizzati su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta.

  • L’accesso non autorizzato a sistemi informatici è illegale
  • Gli autori e i collaboratori non sono responsabili per qualsiasi uso improprio o danno
  • Rispetta sempre le leggi e i regolamenti applicabili nella tua giurisdizione
  • Utilizza solo in ambienti di laboratorio isolati o con la dovuta autorizzazione

Crediti

Modificato daMadExploits
Riferimenti CVECVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

Licenza

Questo progetto è rilasciato per scopi educativi e di ricerca. Utilizzo a proprio rischio.

Modificato da MadExploits · Ricerca LPE del Kernel Linux

Scarica lo strumento
CVEVettoreTarget
CVE-2026-43284xfrm-ESPCorruzione del binario /usr/bin/su
CVE-2026-43500RxRPC + spliceScrittura nella cache delle pagine di /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)Scrittura nella cache delle pagine tramite skb_try_coalesce
RequisitoDescrizione
Sistema operativoLinux (x86_64)
Python3.8 o superiore
PrivilegiUtente non privilegiato (uid ≠ 0)
Moduli kernelesp4, esp6, rxrpc (caricabili)
Configurazione kernelCONFIG_ESPINTCP=y o =m
Namespace utenteAbilitati (/proc/sys/kernel/unprivileged_userns_clone)
CapacitàPythonC
Configurazione namespace utente✅✅
Rilevamento patch✅✅
Attivazione socket RAW✅✅
Socket netlink XFRM❌✅
splice / vmsplice❌✅
Operazioni crittografiche AF_ALG❌✅
Gestione protocollo RxRPC❌✅
ProblemaSoluzione
Moduli ESP non caricatiEsegui sudo modprobe esp4 esp6
ESP-in-TCP non abilitatoIl kernel non ha CONFIG_ESPINTCP — usa un kernel diverso
unshare fallitoAbilita i namespace utente o esegui su una distribuzione supportata
I socket RAW richiedono CAP_NET_RAWAssicurati che i namespace utente siano abilitati
Exploit fallitoIl sistema potrebbe essere patchato — controlla la versione del kernel