Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — Kali Linux上でDirty Frag脆弱性(CVE-2026-43284およびCVE-2026-43500に関連)を検出するスクリプトを用いて、仮想マシンの脆弱性評価を実施しました。その後、C言語で書かれた公開されているProof of Concept(PoC)を実行し、ローカル特権昇格の可能性を検証しました。 | Kitploit
ツール/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kali Linux上でDirty Frag脆弱性(CVE-2026-43284およびCVE-2026-43500に関連)を検出するスクリプトを用いて、仮想マシンの脆弱性評価を実施しました。その後、C言語で書かれた公開されているProof of Concept(PoC)を実行し、ローカル特権昇格の可能性を検証しました。

リポジトリを見る
3ヶ月前未レビュー

ローカル特権昇格レポート — Dirty Frag

学生: Jonatan Claudio


1. 要件

方法論の概要

Kali Linux を搭載した仮想マシン上で、Dirty Frag 脆弱性(以下の CVE に関連)を検出するスクリプトを使用して脆弱性評価を実施しました。

  • CVE-2026-43284
  • CVE-2026-43500

その後、C 言語で書かれた公開 Proof of Concept (PoC) を実行し、権限のないユーザーから root へのローカル特権昇格が可能かどうかを検証しました。

悪用は脆弱な仮想マシン内でローカルに実施しました。


スクリーンショットとコードによる発見

スクリーンショット

  1. Dirty Frag 検出器の結果 image
image
  1. uname -r の結果

    image
  2. エクスプロイトの実行

    image

補足事項

  • 悪用は管理されたラボ環境で実施しました。
  • 目的は脆弱性を検証し、ローカル特権昇格の影響を理解することでした。
  • 外部システムや許可されていないシステムに対するテストは実施していません。

2. 対象: [127.0.0.1]

例:

root@kitploit:~
127.0.0.1

2.1 脆弱性 1 — CVE-2026-43284

説明

CVE-2026-43284 は、Linux カーネルの IPsec ESP サブシステムに影響を与え、Page-Cache Write に関連する破損を引き起こします。

この欠陥により、権限のないローカルユーザーがカーネルに関連するメモリを変更し、最終的に root アクセスを取得するまで特権を昇格できる可能性があります。

この脆弱性は、2017年1月から2026年5月までの Linux カーネルに影響します。


悪用のプロセス

  1. Dirty Frag 検出器をダウンロードしました。
  2. Python スクリプトを実行しました。
root@kitploit:~
python3 dirty_frag_detect.py
  1. 検出器はシステムが脆弱であることを示しました。
  2. 公開 PoC をダウンロードしてコンパイルしました。
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. エクスプロイトを実行しました。
root@kitploit:~
./exp
  1. エクスプロイトは root 権限を正常に取得しました。

コード

リポジトリを参照してください。

2.2 脆弱性 2 — CVE-2026-43500

説明

CVE-2026-43500 は、Linux カーネルの RxRPC サブシステムに影響を与えます。

この欠陥により、Page-Cache Write に関連する内部構造を変更でき、特権昇格を容易にします。

Dirty Frag エクスプロイトは、この脆弱性を CVE-2026-43284 と組み合わせて、悪用の互換性と有効性を高めています。


悪用のプロセス

エクスプロイトは、さまざまな Linux ディストリビューションの制限をカバーするために、脆弱性の連鎖を利用しました。

AppArmor が名前空間を制限しているシステムでは、RxRPC 脆弱性により悪用が引き続き可能になります。

最終結果は、権限のないユーザーから root アクセスを取得することでした。


2.3 手順(方法論)

1. 列挙

以下の情報を特定しました。

  • カーネルバージョン
  • ロードされたモジュール
  • ユーザーの権限
  • 有効な軽減策

使用したコマンド

root@kitploit:~
uname -r

2. 脆弱性の発見

Dirty Frag 検出器を実行しました。

root@kitploit:~
python3 dirty_frag_detect.py

スクリプトは以下を確認しました。

  • 脆弱なカーネル
  • 影響を受けるモジュールが存在する
  • ローカルでの悪用が可能

3. 悪用

公開エクスプロイトをコンパイルして実行しました。

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. 特権昇格

エクスプロイトにより以下を取得しました。

root@kitploit:~
uid=0(root)

検証

root@kitploit:~
whoami

3. 追加要素

関連する発見

  • Kali Linux は、公式にテストされたディストリビューションのリストに明示的に含まれていませんでしたが、使用されていたカーネルは依然として脆弱でした。
  • 悪用は非常に安定しており、競合状態に依存しませんでした。
  • エクスプロイトは権限のないユーザーから動作しました。
  • Dirty Frag は、Dirty Pipe などの脆弱性の概念的な進化を表しています。

推奨される軽減策

Linux カーネルをパッチ適用済みのバージョンに更新してください。

一時的な軽減策として:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

技術情報

CVEサブシステム状態
CVE-2026-43284IPsec ESP脆弱
CVE-2026-43500RxRPC脆弱

影響

この脆弱性により、権限のないローカルユーザーが影響を受けるシステムに対して完全な root アクセスを取得できます。

これにより以下が可能になります。

  • 特権コマンドの実行
  • システムファイルの変更
  • 永続化
  • 制御の回避
  • オペレーティングシステムの完全な制御

結論

評価したマシンは、Dirty Frag エクスプロイトチェーンを通じて、ローカル特権昇格の重大な脆弱性を示しました。

悪用は成功し、権限のないユーザーから root アクセスを取得でき、Linux カーネルを更新しないことの重大な影響を実証しました。


最終注記

Python コードは次のリポジトリから抽出されました:https://github.com/liamromanis101/DirtyFrag-Detector

悪用のための C コードは次のリポジトリから抽出されました:https://github.com/V4bel/dirtyfrag/tree/master

ツールをダウンロード