Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dirty-Frag-Analysis — Dirty Frag (CVE-2026-43284/43500) - BombによるLinuxカーネルLPEの詳細な技術分析 | Kitploit
ツール/GitHubGitHub/ak777177/dirty-frag-analysis
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイト論文と研究学習と教育
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

Dirty Frag (CVE-2026-43284/43500) - BombによるLinuxカーネルLPEの詳細な技術分析

リポジトリを見る
213ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dirty Frag 深度技術分析

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Linux カーネルローカル権限昇格脆弱性 — PoC リバースエンジニアリング · Shellcode 解析 · パッチ原理 · 検出スクリプト

脆弱性概要

Dirty Frag は xfrm-ESP Page-Cache Write と RxRPC Page-Cache Write の2つの独立した脆弱性を連鎖的に悪用し、ほぼすべての主要な Linux ディストリビューションにおいて、ローカルの一般ユーザーから root への権限昇格を実現します。

  • 決定的なロジック脆弱性であり、競合状態なし、成功率100%
  • Copy Fail 緩和策を完全にバイパス
  • 影響範囲:2017年以降のほぼすべての Linux カーネル

ファイル説明

ファイル説明
dirtyfrag-analysis.md完全な技術分析記事
dirtyfrag-check.shワンクリック検出スクリプト(esp4/esp6 + rxrpc)

クイック検出

root@kitploit:~
# 一行コマンドでのクイック検出
lsmod | grep -qE "esp4|rxrpc" && echo "[!] リスクあり" || echo "[+] 安全"

# または完全な検出スクリプトを使用
bash dirtyfrag-check.sh

一時的な修正

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ 修正前に、システムが IPsec VPN / SD-WAN / K8s ポッド間の IPsec 暗号化を使用していないことを確認してください

実戦検証

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 seconds

謝辞

  • 脆弱性発見者:Hyunwoo Kim (@v4bel)
  • Dirty Frag 公式リポジトリ

免責事項

本記事はセキュリティ研究および学習交流のみを目的としており、許可のないシステムテストには使用しないでください。


著者: Bomb

WeChat: AK7777177(セキュリティ研究交流、脆弱性分析協力)

Star History

Star History Chart
ツールをダウンロード