
Ricerca tecnica completa su CVE-2026-43284 (Dirty Frag), inclusi i meccanismi interni del kernel Linux, l'analisi delle cause profonde, l'analisi della patch, l'ingegneria del rilevamento, il threat hunting, la risposta agli incidenti e le implicazioni per la sicurezza di Kubernetes.
Questo repository documenta un progetto completo di ricerca sulla sicurezza difensiva incentrato su CVE-2026-43284 (Dirty Frag), una vulnerabilità del kernel Linux che interessa il sottosistema di rete XFRM/IPsec.
L'obiettivo di questo progetto non è armare la vulnerabilità, ma comprendere come funziona, riprodurla in modo sicuro in un laboratorio controllato, analizzare il codice sorgente del kernel Linux, studiare la patch di sicurezza e sviluppare tecniche pratiche di rilevamento e risposta agli incidenti utilizzabili dai professionisti della sicurezza.
Il progetto combina ricerca sul kernel Linux, networking, operazioni SOC, Detection Engineering e Incident Response in un unico portfolio pratico.
Questo progetto è stato creato per:
Dirty Frag è una vulnerabilità del kernel Linux situata all'interno del sottosistema di rete XFRM/IPsec.
Piuttosto che limitarsi a riprodurre una Proof of Concept (PoC), questo repository si concentra sulla comprensione di:
Questo progetto dimostra esperienza pratica in:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
La documentazione è progettata per essere letta nel seguente ordine.
Impara come preparare un ambiente di ricerca Linux utilizzando Docker e configurare un laboratorio riproducibile.
Gli argomenti includono:
Studia il kernel Linux stesso.
Gli argomenti includono:
Impara come i difensori rilevano attività sospette relative a Dirty Frag.
Gli argomenti includono:
Esegui ricerche proattive per indicatori di compromissione.
Gli argomenti includono:
La ricerca è stata eseguita in un ambiente di laboratorio isolato.
I componenti di esempio includono:
Nessun sistema di produzione è stato utilizzato durante questa ricerca.
Questo repository è destinato a:
Questo progetto si concentra sulla ricerca sulla sicurezza difensiva.
Non fornisce:
L'obiettivo è migliorare la comprensione della sicurezza del kernel Linux e rafforzare le capacità difensive.
Questo progetto è rilasciato sotto la Licenza MIT.
Grazie a:
| Categoria | Strumenti |
|---|
| Sistema Operativo | Kali Linux, Ubuntu |
| Virtualizzazione | Docker |
| Programmazione | Python |
| Ricerca sul Kernel | Git, GCC |
| Networking | iproute2, tcpdump, Wireshark |
| Rilevamento | auditd, Splunk, Wazuh |
| Threat Hunting | Splunk, Wazuh |
| Documentazione | Markdown, GitHub |