Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — LinuxカーネルのLPE脆弱性CVE-2026-43284およびCVE-2026-43500向けの自動化SSHベーススキャナ兼パッチャー。マルチホスト検出、権限昇格検出、モジュールブラックリストによる緩和策を備えています。 | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
脆弱性スキャナーエクスプロイト構成監査ネットワークセキュリティペネトレーションテストインシデントレスポンス
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

LinuxカーネルのLPE脆弱性CVE-2026-43284およびCVE-2026-43500向けの自動化SSHベーススキャナ兼パッチャー。マルチホスト検出、権限昇格検出、モジュールブラックリストによる緩和策を備えています。

リポジトリを見るウェブサイト
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DirtyFrag Scanner & Patcher

CVE-2026-43284 & CVE-2026-43500 用内部ネットワークツール

SSH経由の自動Linux LPE監査・緩和

免責事項: このツールは正当な内部セキュリティ監査専用に設計されています。あなたが所有していないシステムに対する許可のない使用は違反です。開発者: Gagaltotal666 - GhostGTR666。


目次

  • CVEの背景
  • 主な機能
  • インストールと要件
  • 使用方法
  • コマンドオプション
  • 緩和メカニズムと認証
  • 緩和プロセス
  • 出力例
  • JSONレポートのエクスポート
  • トラブルシューティング
  • 実世界のシナリオ例

CVEの背景

このツールはLinuxカーネルにおける2つの**ローカル権限昇格(LPE)**脆弱性を特定し、緩和します:

CVE-2026-43284 (xfrm-ESP ページキャッシュ書き込み)

  • esp4 および esp6 モジュールの脆弱性で、ページキャッシュへの任意書き込みが可能
  • アップストリームパッチはカーネル ≥ 6.15 で利用可能(2026-05-05のコミット f4c50a4034e6)
  • ディストリビューションのバックポートが遅れているか、まだ利用できない場合がある
  • 緩和策: /etc/modprobe.d/ 経由でモジュールをブラックリスト化

CVE-2026-43500 (RxRPC ページキャッシュ書き込み)

  • rxrpc モジュールの同様の脆弱性
  • 現時点(2026年5月)ではアップストリームパッチは未提供
  • 利用可能な唯一の緩和策: モジュールのブラックリスト化
  • アップストリームパッチはまだレビュー段階

主な機能

機能説明
マルチホストスキャナーサブネット全体(CIDR)または特定のIPリストを並列スキャン
TCP Ping DiscoverySSH前にアクティブなホストを自動検出(--skip-discoveryでスキップ可能)
詳細監査カーネルバージョン、モジュールステータス、アップストリームパッチ、権限レベルの分析
脆弱性評価ステータスを自動分類: VULNERABLE、MITIGATED、LIKELY_PATCHED、POSSIBLY_SAFE、MODULE_NOT_LOADED
自動緩和一度の--patchでモジュールのブラックリスト化、アンロード、ページキャッシュのフラッシュ
ゼロタッチsudoインジェクションsudo -S経由でパスワードを自動注入 — NOPASSWD設定は不要
スマート認証検出権限昇格を自動検出(root、sudo NOPASSWD、パスワード付きsudo)
CLI検証タイプミスの事前チェック、SSHキーファイルの検証(偽のknown_hostsを防止)
並列実行スキャンおよびSSH操作用のスレッドプール(デフォルト20ワーカー)
JSONレポート完全な監査結果をJSON形式でエクスポート
見やすい出力カラー出力 + PrettyTableサマリー(ライブラリがない場合は自動フォールバック)
シグナル処理SIGINT/SIGTERMによるグレースフルシャットダウン

インストールと要件

要件

root@kitploit:~
Python 3.8以上
ライブラリ: paramiko、colorama、prettytable

仮想環境/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

セットアップ

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# 依存関係のインストール
pip install -r requirements.txt
# または
pip install paramiko colorama prettytable

使用方法

画面キャプチャ

1. 通常スキャン(監査のみ、パッチなし)

ターゲットサーバーに何も変更せずに脆弱性を検出します。

root@kitploit:~
# パスワードを使用
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# SSHキーを使用
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# 両方を使用(キーが失敗した場合のパスワードフォールバック)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# 特定IPのスキャン(ディスカバリーなし)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. スキャン&パッチ(自動緩和)

監査を実行し、脆弱なサーバーに直接緩和策を適用します。

root@kitploit:~
# パスワードを使用したパッチ(SUDO自動注入、NOPASSWD不要)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# rootログインを使用したパッチ
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# カスタムワーカーでのパッチ(より高速なスキャン)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

コマンドオプション

ターゲット選択(必須、いずれか1つ)

root@kitploit:~
--subnet CIDR              CIDRサブネットをスキャン(例: 192.168.1.0/24)
--hosts IP[,IP,...]       特定IPをスキャン(カンマ区切り、スペースなし)

認証(少なくとも1つ必須)

root@kitploit:~
--user USERNAME            SSHユーザー名(必須)
--password PASSWORD        SSHパスワード(特殊文字がある場合は引用符を使用)
--key PATH                 SSH秘密鍵へのパス(例: ~/.ssh/id_rsa、known_hostsではない!)

接続

root@kitploit:~
--port PORT                カスタムSSHポート(デフォルト: 22)
--timeout SECONDS          SSH接続タイムアウト(デフォルト: 10、最大: 300)
--skip-discovery          TCP pingディスカバリーをスキップし、すべてのIPに直接SSH接続

実行

root@kitploit:~
--workers NUM              並列SSHワーカー数(デフォルト: 20、最小: 1、最大: 100)
--patch                    脆弱なホストに緩和策を適用
--output FILE              監査結果をJSONファイルに保存

緩和メカニズムと認証

このツールは、sudoersの変更を必要とせずにさまざまなSSHサーバー環境で動作するように設計されています:

権限昇格方法(自動検出)

  1. Root直接(推奨)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • sudoなしでコマンドを直接実行
    • 最も高速で信頼性が高い
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • 要件: /etc/sudoers に NOPASSWD が設定されていること
    • ツールが自動検出し、sudo -n を使用
  3. パスワード注入付きSudo(ゼロタッチ)⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • 標準の /etc/sudoers: ALL=(ALL) ALL で動作
    • ツールが sudo -S -p '' 経由でパスワードを自動注入
    • sudoersを編集する必要はまったくありません!
  4. ハイブリッド(キー + パスワード)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • 最初にキーで認証を試み、キーが失敗した場合はパスワードにフォールバック
    • 必要に応じてsudo用にパスワードも注入

緩和プロセス

--patch フラグを使用すると、ツールは以下の手順を順番に実行します:

  1. ターゲットパスのクリーンアップ → 古い /etc/modprobe.d/dirtyfrag.conf を削除(存在する場合)
  2. modprobe設定の書き込み → ブラックリストルールを /etc/modprobe.d/dirtyfrag.conf に書き込み:
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. 設定の書き込み検証 → ファイルが正しく書き込まれたことを確認
  4. ファイル権限の設定 → 設定ファイルに chmod 644 を実行
  5. esp4モジュールのアンロード → rmmod esp4(ロードされていない場合はスキップ)
  6. esp6モジュールのアンロード → rmmod esp6(ロードされていない場合はスキップ)
  7. rxrpcモジュールのアンロード → rmmod rxrpc(ロードされていない場合はスキップ)
  8. ページキャッシュのフラッシュ → echo 3 > /proc/sys/vm/drop_caches
  9. 最終検証 → すべてのモジュールがアンロードされ、設定が有効であることを確認

注記: rmmod 後もモジュールがロードされたままの場合、再起動が必要になる可能性があることがユーザーに通知されます。


出力例

ホスト結果の出力(ホストごと)

root@kitploit:~
──────────────────────────────────────────────────────────
  ホスト 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  カーネル : 6.8.0-111-generic
  権限   : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 loaded   : no
    esp6 loaded   : no
    緩和策    : NOT applied
    アップストリームパッチ: NOT included (<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc loaded  : YES
    緩和策    : NOT applied
    注記: アップストリームパッチはまだ存在しません — 緩和策が唯一の修正です

  [✓] 緩和策が正常に適用されました!
    [権限チェック] OK (使用: sudo (自動パスワード))
    [ターゲットパスのクリーンアップ] OK
    [modprobe設定の書き込み] OK
    [設定の書き込み検証] OK (3エントリ)
    [ファイル権限の設定] OK
    [esp4モジュールのアンロード] スキップ(ロードされていないか、すでに削除済み)
    [esp6モジュールのアンロード] スキップ(ロードされていないか、すでに削除済み)
    [rxrpcモジュールのアンロード] アンロード済み
    [ページキャッシュのフラッシュ] OK
    [最終検証] 設定ファイルは有効
    [最終検証] すべての脆弱なモジュールがアンロード済み
    [結果] 緩和策が正常に適用されました

サマリーテーブル

root@kitploit:~
════ サマリー ════
+----------------+-------------------+------+------------+------------+----------+
| ホスト           | OS/カーネル         | 権限 | CVE-43284  | CVE-43500  | パッチ済み? |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | YES ✓    |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | FAILED ✗ |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

統計

root@kitploit:~
════ 統計 ════
  スキャンしたホスト   : 3
  エラー          : 0
  脆弱な43284: 1
  脆弱な43500: 2
  緩和成功  : 1
  緩和失敗: 1
    └─ 権限不足のため1件失敗
  所要時間        : 12.4s

JSONレポートのエクスポート

--output フラグを使用して、完全な監査結果を保存します:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

レポート形式

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

トラブルシューティング

エラー: "SSH key file not found"

root@kitploit:~
# 間違い
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# 正しい(秘密鍵を使用、.pubではない)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

エラー: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

指定したファイルは秘密鍵ではありません。以下を確認してください:

  • .pub ファイル(公開鍵)ではないこと
  • known_hosts ではないこと
  • -----BEGIN PRIVATE KEY----- または -----BEGIN RSA PRIVATE KEY----- が含まれていること

エラー: "Missing space before argument flag" (CLI構文エラー)

root@kitploit:~
# 間違い
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# 正しい
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

緩和失敗: "Privilege check FAILED"

ユーザーにsudoアクセスがないか、必要なときにパスワードが提供されていません:

root@kitploit:~
# オプション1: rootを直接使用
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# オプション2: sudo自動注入用のパスワードを提供
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# オプション3: /etc/sudoers にNOPASSWDを設定
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

接続タイムアウト

--timeout を増やしてください:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

多数の偽陰性(VULNERABLEであるべきなのにMODULE_NOT_LOADED)

一部のディストリビューションはesp4/esp6/rxrpcモジュールなしでカーネルをプリコンパイルしています。手動で確認してください:

root@kitploit:~
# ターゲットホストで
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

実世界のシナリオ例

シナリオ1: サブネット全体の一括監査

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

シナリオ2: すべての脆弱なホストへの緊急パッチ

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

シナリオ3: 特定の重要サーバーのスキャン

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

シナリオ4: SSHキー + パスワードフォールバックでのスキャン

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

サポートと貢献

開発者: Gagaltotal666 - GhostGTR666
GitHub: github.com/gagaltotal

免責事項: このツールは正当かつ承認されたセキュリティ監査専用です。ユーザーはこのツールの使用について責任を負います。

ツールをダウンロード