Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dirty-Frag — CVE-2026-43284(Dirty Frag)に対するC言語による概念実証(PoC)エクスプロイト。ページキャッシュの破損を利用したLinuxカーネルのローカル権限昇格により、脆弱なシステム上でroot権限を取得します。 | Kitploit
ツール/GitHubGitHub/cyber-niz/dirty-frag
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubcyber-niz/dirty-frag

Dirty-Frag

CVE-2026-43284(Dirty Frag)に対するC言語による概念実証(PoC)エクスプロイト。ページキャッシュの破損を利用したLinuxカーネルのローカル権限昇格により、脆弱なシステム上でroot権限を取得します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Dirty Frag ローカル権限昇格 PoC ⚡


📖 説明

このリポジトリには、以下に対する**概念実証(PoC)**が含まれています:

CVE-2026-43284 — Dirty Frag

このエクスプロイトは、脆弱なLinuxシステムに影響を及ぼす本脆弱性を実証します。


🧠 Dirty Frag について

Dirty Frag(Copy Fail 2 とも呼ばれます)は、複数のカーネルサブシステムに影響を与える深刻なLinuxカーネルのローカル権限昇格脆弱性です。

このバグにより、非特権のローカル攻撃者が、制御されたページキャッシュ破壊を通じて権限を昇格させ、影響を受けるシステム上でrootアクセスを取得できます。

この脆弱性は**Hyunwoo Kim(@v4bel)**によって最初に発見され、Dirty Pipe や Copy Fail などの初期のLinuxページキャッシュ攻撃技術の後継にあたる最新の脆弱性と見なされています。


⚡ 脆弱性の詳細


🔬 技術概要

この脆弱性は、ページキャッシュに裏打ちされたメモリ領域を参照する共有ソケットバッファ(skb)フラグメントの安全でない処理に起因します。

以下を含む特定の条件下で:

  • splice(2)
  • sendfile(2)
  • 共有ページキャッシュページ
  • インプレースパケット復号

カーネルは、読み取り専用のキャッシュ済みファイルデータの変更を意図せず許可してしまう可能性があります。

この動作により、非常に強力な以下が生み出されます:

root@kitploit:~
Arbitrary Page Cache Write Primitive

攻撃者はこれを悪用して、メモリ上の機密ファイルを上書きし、完全なroot権限を取得できます。


🎯 主な攻撃対象

この脆弱性は主に以下のカーネルコンポーネントに影響します:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 RxRPCサブシステム
  • 🗂 AFS関連のネットワークパス

📖 関連する脆弱性

脆弱性類似点
Dirty Pipeページキャッシュ上書きプリミティブ
Copy Fail初期のLinuxカーネルページ破壊
Dirty COWメモリ競合による権限昇格

🛠 コンパイル

GCCを使用してエクスプロイトをコンパイルします:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ 使用方法

コンパイルされたバイナリを実行します:

root@kitploit:~
./CVE-2026-43284

📸 概念実証(PoC)


📦 要件

要件バージョン
Linuxカーネル脆弱性のあるバージョン
GCC最近の任意のバージョン
アーキテクチャx86_64推奨

🔧 GCCのインストール

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ 免責事項

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 技術ノート

  • 脆弱なLinux環境でテスト済み
  • セキュリティ研究者およびCTF環境向け
  • 動作はカーネルの緩和策によって異なる場合があります

📚 参考資料

公式およびセキュリティ関連の参考資料

  • 🔗 CVEレコード
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 NVDエントリ
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Pleskセキュリティアドバイザリ
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Tenable Research
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Help Net Securityの記事
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Dirty Frag技術解説
    https://www.dirtyfrag.tech/

  • 🔗 WebWorldセキュリティ分析
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Skynatsアドバイザリ
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 ケルン大学セキュリティ通知
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Reddit技術ディスカッション
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 研究クレジット

  • 研究者:Hyunwoo Kim(@v4bel)
  • Linuxカーネルネットワーキング / XFRMサブシステムの脆弱性研究
  • 公開開示:2026年5月

🛡 関連する脆弱性

CVE説明
CVE-2026-43284xfrm-ESP ページキャッシュ書き込み
CVE-2026-43500RxRPC ページキャッシュ書き込み
Dirty Pipe類似のページキャッシュ破壊クラス
Copy Fail過去の関連Linux LPEチェーン

⭐ 参考になった場合はリポジトリにスターを ⭐

ツールをダウンロード
フィールド情報
CVECVE-2026-43284
追加CVECVE-2026-43500
ニックネームDirty Frag / Copy Fail 2
影響ローカル権限昇格
深刻度高 / 重大
悪用可能性信頼性が高く決定的
開示日2026年5月
影響を受けるシステムLinuxカーネル(2017年以降)