
Linuxカーネルのローカル権限昇格エクスプロイト。CVE-2026-46300に対する前提条件の自動監査機能を備え、エクスプロイトのコンパイルと実行前に、パッチ適用状況、XFRM ESP-in-TCP構成、ユーザー名前空間を検証します。
Linux Kernel LPE 監査 & Exploit ツールキット · Page-Cache / XFRM ESP-in-TCP(espintcp)リグレッション
インタラクティブ監査 → LPE 前提条件の検出 → エクスプロイト自動実行(確認後)
⚠️ 倫理的・法的警告 このツールは正当かつ認可されたセキュリティテスト専用です — 契約済みペンテスト、ラボ/CTF、または自己所有のアセット。システム所有者の許可なしでの使用は犯罪行為です(UU ITE、Computer Fraud and Abuse Act 等)。利用者は全責任を負います。
CVE-2026-46300 は Linux カーネルにおける Local Privilege Escalation (LPE) 脆弱性であり、skb_try_coalesce() のリグレッションによりページキャッシュの破損を引き起こし、XFRM ESP-in-TCP(espintcp) サブシステムを介して悪用されます。
このリポジトリには2つのコンポーネントが含まれています:
| ファイル | 機能 |
|---|---|
fragnesia.sh | 監査スキャナー — 3つの前提条件を確認し、ターゲットが脆弱な場合にエクスプロイトの実行を提案します |
fragnesia.c | LPE エクスプロイト — スクリプトによってコンパイル・実行されるエクスプロイトのソースコード |
┌───────────────────────┐
│ fragnesia.sh │
│ Audit 3 pemeriksaan │
└──────────┬────────────┘
▼
CHECKS_TRIGGERED > 0 ?
┌──────┴───────┐
│ Ya │ Tidak → Selesai (target aman)
▼ │
Cek fragnesia.c ada?
┌──────┴───────┐
│ Ya │ Tidak → instruksi, selesai
▼ │
Konfirmasi user [y/N]
┌──────┴───────┐
│ Ya │ Tidak → batal, selesai
▼ │
gcc -O2 -w fragnesia.c -o exp
│
▼
./exp ← eksekusi exploit
オペレーター(スクリプトを実行するホスト):
gcc(エクスプロイトのコンパイル用)ターゲット(潜在的に脆弱である条件):
skb_try_coalesce() のパッチなし)CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP が有効(=y/m)kernel.unprivileged_userns_clone=1)# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia
# 2. Pastikan script executable
chmod +x fragnesia.sh
# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"
./fragnesia.sh
fragnesia.c と fragnesia.sh は同じディレクトリに配置する必要があります。スクリプトがエクスプロイトを相対パスで探すためです。
スクリプトは3つの監査チェックを自動実行します。
脆弱性の兆候がある場合(CHECKS_TRIGGERED > 0)、次のプロンプトが表示されます:
[?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
y を入力 → スクリプトが自動的にエクスプロイトをコンパイルして実行します。
y 以外 / Enter を入力 → 実行はキャンセルされ、監査は終了します。
gcc -O2 -w fragnesia.c -o exp
./exp
ホスト名と実行中カーネルを確認し、次にディストリビューションのカーネルパッケージ変更ログ(apt-get changelog / rpm -q --changelog)で CVE-2026-46300 のパッチ有無を確認します。
| 結果 | 意味 |
|---|---|
VULN | ディストリビューションの変更ログにパッチなし |
SAFE | CVE-2026-46300 のパッチが検出された |
/boot/config-$(uname -r) または /proc/config.gz で ESP-in-TCP フラグを確認します。フォールバック: /lib/modules/ または lsmod で XFRM/IPsec モジュールを検出します。
| 結果 | 意味 |
|---|---|
VULN | CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP が有効(=y/m) |
SAFE | サブシステムが無効 / 未ビルド |
kernel.unprivileged_userns_clone を確認します(フォールバック: /proc/sys/user/max_user_namespaces)。
| 結果 | 意味 |
|---|---|
VULN | userns 有効 → 非特権ユーザーが CAP_NET_ADMIN を取得可能 |
SAFE | userns 無効 → 緩和策が有効 |
UNCERTAIN | 判定不能 → 手動レビューが必要 |
| スコア | 判定 |
|---|---|
| 3/3 VULN | 🟥 CRITICAL — 完全な攻撃チェーンが成立 |
このフェーズは CHECKS_TRIGGERED > 0 の場合にのみ有効です。スクリプトが実行する内容:
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp
# 4. Eksekusi:
./exp
コンパイルフラグのメモ:
-O2 — レベル2最適化(race/timing ベースのエクスプロイトを安定させるために重要)-w — 警告の抑制(エクスプロイトのソースは通常、int-conversion などの警告で満ちているため)スクリプト内蔵のエラーハンドリング:
| 条件 | 処理 |
|---|
┌──────────────────────────────────────────────────────────────────┐
│ FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL │
│ Linux Kernel Page-Cache / XFRM espintcp Regression Inspector │
└──────────────────────────────────────────────────────────────────┘
┌──[STEP 1] Host & Kernel Verification
│ [i] INFO │ Hostname : webserver-01
│ [i] INFO │ Active Kernel : 6.8.0-45-generic
│ [!] VULNERABLE │ Patch Changelog -> No security patch found for CVE-2026-46300
└──
┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│ [!] VULNERABLE │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──
┌──[STEP 3] User Namespace Isolation Prerequisite
│ [!] VULNERABLE │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──
┌──────────────────────────────────────────────────────────────────┐
│ EXECUTIVE AUDIT SUMMARY │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.
┌──────────────────────────────────────────────────────────────────┐
│ OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE) │
└──────────────────────────────────────────────────────────────────┘
[i] fragnesia.c ditemukan (18,432 bytes).
[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y
┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│ [i] INFO : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│ $ gcc -O2 -w fragnesia.c -o exp
│ [✓] Kompilasi berhasil -> ./exp
│ $ ./exp
│ [*] Fragnesia exploit running...
│ [*] Overwriting page cache...
│ [*] Got root! uid=0(root) gid=0(root)
└──
skb_try_coalesce() 修正を含むリリースにアップグレードします。sudo sysctl -w kernel.unprivileged_userns_clone=0
/etc/sysctl.conf に追加します。echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
sudo update-initramfs -u
exp という不審なバイナリや /tmp 内の不審なプロセスを監視するCAP_NET_ADMIN を制限するCVE-2026-46300_Fragnesia/
├── fragnesia.sh # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c # Source exploit LPE (C)
└── README.md # Dokumentasi ini
正当な使用のみを対象としています。 このツールは以下を目的としています:
このツールをいかなるインフラストラクチャで実行する前にも、システム所有者からの書面による許可が必須です。
リポジトリは「現状のまま (as-is)」で提供され、いかなる保証もありません。コントリビューターは悪用について一切責任を負いません。
ライセンス: MIT
skb_try_coalesce() — ネットワーキングスタックのドキュメント| 項目 | 詳細 |
|---|
| CVE | CVE-2026-46300 |
| 種別 | Local Privilege Escalation (LPE) |
| コンポーネント | Linux カーネル — page-cache + XFRM ESP-in-TCP(espintcp) |
| 根本原因 | skb_try_coalesce() のリグレッション → メモリ/page-cache 破損 |
| 前提条件 | 3つの条件を満たす必要あり(監査テーブル を参照) |
| 影響 | 非特権ユーザー → root |
| 1–2/3 VULN | 🟨 MEDIUM / PARTIALLY EXPOSED — 部分的な緩和のみ |
| 0/3 VULN | 🟩 SECURE — パッチ適用済み / コンポーネント無効 |
fragnesia.c が存在しない | インストラクションメッセージのみ表示され、クラッシュしない |
gcc がインストールされていない | ツールチェーンインストールコマンドのメッセージを表示 |
| コンパイル失敗 | エクスプロイトは実行されず、コンパイラエラーが表示される |
./exp の終了コードが 0 以外 | 失敗として報告される |