Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtyfrag — # Exploit di escalation dei privilegi per il kernel Linux Exploit di escalation dei privilegi per il kernel Linux che combina due vulnerabilità di scrittura nella page cache (CVE-2026-43284, CVE-2026-43500) per ottenere accesso root deterministico sulle principali distribuzioni senza condizioni di gara. | Kitploit
Strumenti/GitHubGitHub/v4bel/dirtyfrag
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubv4bel/dirtyfrag

dirtyfrag

Vedi Repository
5.0k78394 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

# Exploit di escalation dei privilegi per il kernel Linux Exploit di escalation dei privilegi per il kernel Linux che combina due vulnerabilità di scrittura nella page cache (CVE-2026-43284, CVE-2026-43500) per ottenere accesso root deterministico sulle principali distribuzioni senza condizioni di gara.

Condividi

Dirty Frag: LPE Linux universale

tux

Sommario

tux

Questo documento descrive la classe di vulnerabilità Dirty Frag, scoperta e segnalata per la prima volta da Hyunwoo Kim (@v4bel), che può ottenere privilegi di root sulle principali distribuzioni Linux combinando la vulnerabilità xfrm-ESP Page-Cache Write (CVE-2026-43284) e la vulnerabilità RxRPC Page-Cache Write (CVE-2026-43500).

Dirty Frag è un caso che estende la classe di bug a cui appartengono Dirty Pipe e Copy Fail. Poiché è un bug logico deterministico che non dipende da una finestra temporale, non richiede alcuna race condition, il kernel non va in panico quando l'exploit fallisce e il tasso di successo è molto alto.

Per informazioni tecniche dettagliate e la cronologia, vedi qui.

  • xfrm-ESP Page-Cache Write (CVE-2026-43284) è stata corretta nel mainline f4c50a4034e6.
  • RxRPC Page-Cache Write (CVE-2026-43500) è stata corretta nel mainline aa54b1d27fe0.

[!NOTE] Al momento della prima pubblicazione di questo documento (2026-05-07), l'embargo era già stato violato a causa di fattori esterni, quindi non esisteva ancora alcuna patch o CVE. Dopo una consultazione con i manutentori su [email protected] all'epoca, il documento Dirty Frag è stato pubblicato su loro richiesta. Per la cronologia della divulgazione, fare riferimento ai dettagli tecnici.

Sfruttamento

Speciale one-line

root@kitploit:~
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Questo PoC è fornito come informazione accurata a seguito della consultazione con linux-distros. Non usarlo su sistemi che non sei autorizzato a testare.

Pulizia

⚠️ Importante: Dopo aver eseguito questo exploit, la page cache è contaminata. Per pulire la page cache inquinata e garantire la stabilità del sistema, esegui uno dei seguenti comandi:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

oppure riavvia il sistema.

Versioni interessate

  • CVE-2026-43284: la vulnerabilità xfrm-ESP Page-Cache Write è presente da cac2661c53f3 (2017-01-17) fino a f4c50a4034e6 (2026-05-05).
  • CVE-2026-43500: la vulnerabilità RxRPC Page-Cache Write è presente da 2dc334f1a63a (2023-06-08) fino a aa54b1d27fe0 (2026-05-10).

In altre parole, la durata effettiva delle vulnerabilità è di circa 9 anni.

Questo Dirty Frag è stato testato sulle seguenti versioni di distribuzioni.

  • Ubuntu 24.04.4: 6.17.0-23-generic
  • RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
  • openSUSE Tumbleweed: 7.0.2-1-default
  • CentOS Stream 10: 6.12.0-224.el10.x86_64
  • AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
  • Fedora 44: 6.19.14-300.fc44.x86_64
  • ...

Mitigazione

  1. Usa il seguente comando per rimuovere i moduli in cui si verificano le vulnerabilità e pulire la page cache.
root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
  1. Quando ogni distribuzione rilascerà una patch, aggiorna di conseguenza.

FAQ

Perché hai combinato due vulnerabilità?

xfrm-ESP Page-Cache Write fornisce una potente primitiva STORE arbitraria di 4 byte, come Copy Fail, ed è inclusa nella maggior parte delle distribuzioni, ma richiede il privilegio di creare un namespace.

Ubuntu a volte blocca la creazione di user namespace non privilegiati tramite la policy AppArmor. In un ambiente del genere, xfrm-ESP Page-Cache Write non può essere attivata. RxRPC Page-Cache Write non richiede il privilegio di creare un namespace, ma il modulo rxrpc.ko stesso non è incluso nella maggior parte delle distribuzioni. Tuttavia, su Ubuntu, il modulo rxrpc.ko viene caricato di default.

Combinare le due varianti fa sì che i punti ciechi si coprano a vicenda, consentendo di ottenere privilegi di root su ogni distribuzione principale. Per i dettagli, fare riferimento al documento di dettagli tecnici.

Un'altra serie "marchiata" "Dirty"?

Sì, sì, lo so. Tuttavia, questa vulnerabilità è un discendente di "Dirty Pipe" ed è una classe di bug che "sporca" il membro frag di struct sk_buff, quindi questo nome è il più appropriato.

Qual è il suo rapporto con la vulnerabilità "Copy Fail"?

Copy Fail è stata la motivazione per iniziare questa ricerca. In particolare, xfrm-ESP Page-Cache Write nella catena di vulnerabilità Dirty Frag condivide lo stesso sink di Copy Fail. Tuttavia, viene attivata indipendentemente dalla disponibilità del modulo algif_aead. In altre parole, anche sui sistemi in cui è applicata la mitigazione pubblicamente nota per Copy Fail (blacklist di algif_aead), il tuo Linux è ancora vulnerabile a Dirty Frag.

Allora, come posso sistemare il mio Linux?

Fai riferimento alla sezione Mitigazione sopra.

Scarica lo strumento