Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

このプロジェクトは、Fragnesia (CVE-2026-46300) TryHackME ラボの完了と分析を文書化したものです。このラボは、ディスク上のファイルを変更せずにキャッシュされたファイルページを改ざんすることでローカル特権昇格を達成可能な、Linux カーネルのページキャッシュ破損脆弱性を示しています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12ヶ月前未レビュー

CVE-2026-46300-Fragnesia---TryHackMeラボプロジェクト

このプロジェクトは、Fragnesia (CVE-2026-46300) TryHackMEラボの完了と分析を文書化したものです。このラボは、ディスク上のファイルを変更せずにキャッシュされたファイルページを改変することでローカル権限昇格を達成できる、Linuxカーネルのページキャッシュ破壊脆弱性を示しています。

ラボの目的

. Fragnesia脆弱性チェーンを理解する。 . Linuxページキャッシュ破壊技術を分析する。 . 非特権ユーザーからホストrootへの権限昇格を観察する。 . 以下の役割を理解する:

  • skb_try_coalesce()
  • SKBFL_SHARED_FRAG
  • ESP-in-TCP受信処理
  • AES-GCM in-place復号 . 緩和策とクリーンアップ手順を検証する。

環境

コンポーネント詳細
プラットフォームTryHackMe
脆弱性CVE-2026-46300
OSUbuntu 22.04.5 LTS
カーネルLinux 6.8.0-1017-aws
ユーザーKaren
権限レベル非特権ユーザー

脆弱性の概要

Fragnesiaは、ESP-in-TCP受信パスを通じてページキャッシュにバックアップされたファイルページの決定論的な改変を可能にするLinuxカーネルの脆弱性です。この脆弱性は、パケット結合時の共有ソケットバッファフラグメントの不適切な処理に起因し、キャッシュされたファイルコンテンツへの制御されたバイト改変を可能にします。

主要な特性

プロパティ

エクスプロイトの流れ

ステージ1 - ページキャッシュ破壊

エクスプロイトは非特権ユーザーアカウントからコンパイルおよび実行されました。

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

エクスプロイトは以下のキャッシュコピーを改変しました:

/usr/bin/su

ディスクに保存されたファイルは変更せずに。

ステージ2 - 名前空間root

エクスプロイトはユーザー名前空間を作成し、その名前空間内でUID 0を取得しました。

検証:

root@kitploit:~
 whoami
 root

しかし、保護されたリソースへのアクセス試行は失敗しました:

root@kitploit:~
 cat /root/flag.txt
 permision denied

これは、名前空間rootがホストrootと同等ではないことを示しました。

ステージ3 - ホストrootへの昇格

名前空間シェルを終了した後:

root@kitploit:~
exit
/usr/bin/su

破損した/usr/bin/suのページキャッシュコピーが攻撃者制御のコードを実行しました。

検証:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

プロセスは今や真のホストレベルのroot権限を保持していました。

フラグ

THM{fragnesia_skb_coalesce_amnesia}

検証

エクスプロイトがメモリのみに影響を与えたことを検証するために:

root@kitploit:~
sha256sum /usr/bin/su

ハッシュは元のバイナリと一致し、以下を確認しました: . ディスクファイルは変更されていません。 . ページキャッシュコピーのみが改変されました。

クリーンアップ

破損したページキャッシュエントリは以下を使用して削除されました:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

キャッシュが追い出された後、/usr/bin/suは正常な動作に戻り、認証が必要になりました。

セキュリティの教訓

  • カーネルパッチは同じサブシステム内に新しい脆弱性を導入する可能性があります。
  • ページキャッシュ破壊は依然として強力な権限昇格手法です。
  • 名前空間rootとホストrootは根本的に異なるセキュリティコンテキストです。
  • ディスクハッシュのみに基づく整合性監視は、ページキャッシュ攻撃を検出できない可能性があります。
  • メモリ常駐の改変は従来のファイル整合性制御をバイパスする可能性があります。

実証されたスキル

  • Linux権限昇格
  • カーネル脆弱性分析
  • ページキャッシュ内部構造
  • ユーザー名前空間
  • Linuxプロセスセキュリティ
  • エクスプロイト検証
  • セキュリティ緩和策の検証
  • インシデント分析

参考文献

TryHackMe – Fragnesia (CVE-2026-46300) Linuxカーネルドキュメント CVE-2026-46300研究資料

著者

Ejepu Benedict Amaechi プロジェクトは以下の一環として完了し文書化されました: TryHackMeでの実践的なサイバーセキュリティトレーニング。

ツールをダウンロード
値
CVECVE-2026-46300
サブシステムxfrm ESP-in-TCP
プリミティブ1バイト書き込み
競合条件の必要性いいえ
コンテナエスケープの可能性はい
ターゲットLinuxページキャッシュ