Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46300_Fragnesia — Linuxカーネルのローカル権限昇格エクスプロイト。CVE-2026-46300に対する前提条件の自動監査機能を備え、エクスプロイトのコンパイルと実行前に、パッチ適用状況、XFRM ESP-in-TCP構成、ユーザー名前空間を検証します。 | Kitploit
ツール/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

Linuxカーネルのローカル権限昇格エクスプロイト。CVE-2026-46300に対する前提条件の自動監査機能を備え、エクスプロイトのコンパイルと実行前に、パッチ適用状況、XFRM ESP-in-TCP構成、ユーザー名前空間を検証します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6日前未レビュー

🧨 Fragnesia — CVE-2026-46300

Linux Kernel LPE 監査 & Exploit ツールキット · Page-Cache / XFRM ESP-in-TCP(espintcp)リグレッション

C Shell License Platform

インタラクティブ監査 → LPE 前提条件の検出 → エクスプロイト自動実行(確認後)


⚠️ 倫理的・法的警告 このツールは正当かつ認可されたセキュリティテスト専用です — 契約済みペンテスト、ラボ/CTF、または自己所有のアセット。システム所有者の許可なしでの使用は犯罪行為です(UU ITE、Computer Fraud and Abuse Act 等)。利用者は全責任を負います。


📖 脆弱性の概要

CVE-2026-46300 は Linux カーネルにおける Local Privilege Escalation (LPE) 脆弱性であり、skb_try_coalesce() のリグレッションによりページキャッシュの破損を引き起こし、XFRM ESP-in-TCP(espintcp) サブシステムを介して悪用されます。

このリポジトリには2つのコンポーネントが含まれています:

ファイル機能
fragnesia.sh監査スキャナー — 3つの前提条件を確認し、ターゲットが脆弱な場合にエクスプロイトの実行を提案します
fragnesia.cLPE エクスプロイト — スクリプトによってコンパイル・実行されるエクスプロイトのソースコード

🏗 ワークフロー

root@kitploit:~
┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ システム要件

オペレーター(スクリプトを実行するホスト):

  • Linux(bash)— Kali / Ubuntu / Debian でテスト済み
  • gcc(エクスプロイトのコンパイル用)
  • ターゲットへのシェルアクセス(ローカル/SSH)

ターゲット(潜在的に脆弱である条件):

  • CVE-2026-46300 の影響を受けるカーネル(skb_try_coalesce() のパッチなし)
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP が有効(=y/m)
  • 非特権ユーザーネームスペースが有効(kernel.unprivileged_userns_clone=1)
  • 非 root ユーザーとしてのローカルアクセス(LPE 検証用)

📥 インストール

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 使用方法

root@kitploit:~
./fragnesia.sh

fragnesia.c と fragnesia.sh は同じディレクトリに配置する必要があります。スクリプトがエクスプロイトを相対パスで探すためです。

インタラクティブな流れ

  1. スクリプトは3つの監査チェックを自動実行します。

  2. 脆弱性の兆候がある場合(CHECKS_TRIGGERED > 0)、次のプロンプトが表示されます:

    root@kitploit:~
    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. y を入力 → スクリプトが自動的にエクスプロイトをコンパイルして実行します。

  4. y 以外 / Enter を入力 → 実行はキャンセルされ、監査は終了します。

手動バイパス(監査なし)

root@kitploit:~
gcc -O2 -w fragnesia.c -o exp
./exp

🔍 監査チェックの詳細

Step 1 — ホスト & カーネル検証

ホスト名と実行中カーネルを確認し、次にディストリビューションのカーネルパッケージ変更ログ(apt-get changelog / rpm -q --changelog)で CVE-2026-46300 のパッチ有無を確認します。

結果意味
VULNディストリビューションの変更ログにパッチなし
SAFECVE-2026-46300 のパッチが検出された

Step 2 — カーネルサブシステム設定 (XFRM / ESP)

/boot/config-$(uname -r) または /proc/config.gz で ESP-in-TCP フラグを確認します。フォールバック: /lib/modules/ または lsmod で XFRM/IPsec モジュールを検出します。

結果意味
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP が有効(=y/m)
SAFEサブシステムが無効 / 未ビルド

Step 3 — ユーザーネームスペース分離の前提条件

kernel.unprivileged_userns_clone を確認します(フォールバック: /proc/sys/user/max_user_namespaces)。

結果意味
VULNuserns 有効 → 非特権ユーザーが CAP_NET_ADMIN を取得可能
SAFEuserns 無効 → 緩和策が有効
UNCERTAIN判定不能 → 手動レビューが必要

最終スコアの解釈

スコア判定
3/3 VULN🟥 CRITICAL — 完全な攻撃チェーンが成立

💣 エクスプロイト実行フェーズ

このフェーズは CHECKS_TRIGGERED > 0 の場合にのみ有効です。スクリプトが実行する内容:

root@kitploit:~
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

コンパイルフラグのメモ:

  • -O2 — レベル2最適化(race/timing ベースのエクスプロイトを安定させるために重要)
  • -w — 警告の抑制(エクスプロイトのソースは通常、int-conversion などの警告で満ちているため)

スクリプト内蔵のエラーハンドリング:

条件処理

📸 出力例

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y

┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│  [i] INFO        : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│  $ gcc -O2 -w fragnesia.c -o exp
│  [✓] Kompilasi berhasil -> ./exp
│  $ ./exp
│  [*] Fragnesia exploit running...
│  [*] Overwriting page cache...
│  [*] Got root! uid=0(root) gid=0(root)
└──

🛡 修復・緩和策(Blue Team 向け)

  1. カーネルのパッチ適用 — ディストリビューションベンダーの skb_try_coalesce() 修正を含むリリースにアップグレードします。
  2. 非特権ユーザーネームスペースを無効化(一時的):
    root@kitploit:~
    sudo sysctl -w kernel.unprivileged_userns_clone=0
    
    永続化: /etc/sysctl.conf に追加します。
  3. ESP モジュールのブラックリスト化(サーバーが VPN/IPsec を提供しない場合):
    root@kitploit:~
    echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
    sudo update-initramfs -u
    
  4. 検出 & ハードニング:
    • exp という不審なバイナリや /tmp 内の不審なプロセスを監視する
    • コンテナ & ユーザーネームスペースで CAP_NET_ADMIN を制限する
    • LSM(AppArmor/SELinux)を使用してネームスペースの作成を制限する

📁 リポジトリ構造

root@kitploit:~
CVE-2026-46300_Fragnesia/
├── fragnesia.sh     # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c      # Source exploit LPE (C)
└── README.md        # Dokumentasi ini

⚖️ 免責事項 & ライセンス

正当な使用のみを対象としています。 このツールは以下を目的としています:

  • プロフェッショナルなペネトレーションテスト(書面契約)
  • セキュリティ研究 & 責任ある情報開示
  • ラボ / CTF 環境

このツールをいかなるインフラストラクチャで実行する前にも、システム所有者からの書面による許可が必須です。

リポジトリは「現状のまま (as-is)」で提供され、いかなる保証もありません。コントリビューターは悪用について一切責任を負いません。

ライセンス: MIT


📚 参考情報

  • CVE-2026-46300 — NVD / MITRE
  • カーネル skb_try_coalesce() — ネットワーキングスタックのドキュメント
  • CVE-2022-0185 — 類似のページキャッシュ LPE テクニックの参考
ツールをダウンロード
項目詳細
CVECVE-2026-46300
種別Local Privilege Escalation (LPE)
コンポーネントLinux カーネル — page-cache + XFRM ESP-in-TCP(espintcp)
根本原因skb_try_coalesce() のリグレッション → メモリ/page-cache 破損
前提条件3つの条件を満たす必要あり(監査テーブル を参照)
影響非特権ユーザー → root
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — 部分的な緩和のみ
0/3 VULN🟩 SECURE — パッチ適用済み / コンポーネント無効
fragnesia.c が存在しないインストラクションメッセージのみ表示され、クラッシュしない
gcc がインストールされていないツールチェーンインストールコマンドのメッセージを表示
コンパイル失敗エクスプロイトは実行されず、コンパイラエラーが表示される
./exp の終了コードが 0 以外失敗として報告される