Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfragエクスプロイトの変種 | Kitploit
ツール/GitHubGitHub/madexploits/cve-2026-46300
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfragエクスプロイトの変種

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-KERNEL · LinuxカーネルLPEチェーン

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Linuxカーネルの脆弱性に対するマルチCVEローカル権限昇格チェーン
uid=1000 → root(xfrm-ESP、RxRPC、Fragnesiaのページキャッシュ書き込み経由)


概要

CVE-KERNEL は、複数のLinuxカーネルCVEを連鎖させ、非特権ユーザーからrootへ権限昇格するPythonベースのローカル権限昇格(LPE)ツールです。このエクスプロイトは、カーネルのネットワークサブシステムを通じてページキャッシュ破壊プリミティブを狙います。

MadExploitsによる改変 — UIの刷新、カラー化されたターミナル出力、エクスプロイトフロー表示の改善。

CVEベクトルターゲット
CVE-2026-43284xfrm-ESP/usr/bin/su バイナリの破壊
CVE-2026-43500RxRPC + splice/etc/passwd ページキャッシュへの書き込み
CVE-2026-46300Fragnesia (ESP-in-TCP)skb_try_coalesce によるページキャッシュ書き込み

特徴

  • マルチベクトルエクスプロイトチェーン — ESP → RxRPC → Fragnesia を自動的に試行
  • パッチ検出 — /usr/bin/su または /etc/passwd が既に侵害されているかを確認
  • 対話型ルートシェル — エクスプロイト成功時に su - でPTYシェルを起動
  • カーネルモジュール検証 — esp4、esp6、rxrpc、CONFIG_ESPINTCP を検証
  • ユーザー名前空間サポート — 非特権名前空間で CAP_NET_RAW を取得
  • スタイル付きターミナルUI — カラーコード付き出力とASCIIバナー

プレビュー

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

必要条件

必要なカーネルモジュールをロード

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

モジュールがロードされているか確認

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

インストール

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

外部Python依存関係はありません — 標準ライブラリのみを使用します。


使い方

root@kitploit:~
python3 main.py

終了コード

コード意味
0エクスプロイト成功、またはすでにroot
1エクスプロイト失敗(パッチ適用済みシステム、またはモジュール不足)

エクスプロイトフロー

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

攻撃ベクトル

1. ESP — CVE-2026-43284

XFRMセキュリティアソシエーションとユーザー名前空間の分離を介して /usr/bin/su を破壊します。XFRM netlinkソケットのセットアップが必要です(完全な実装はC言語)。

2. RxRPC — CVE-2026-43500

RxRPCキー操作と splice() / vmsplice() システムコールを通じて /etc/passwd ページキャッシュに書き込みます。

3. Fragnesia — CVE-2026-46300

ESP-in-TCPの断片化パケットを介して skb_try_coalesce のバグを誘発し、ページキャッシュ書き込みプリミティブを実現します。


Python と C の実装比較

このリポジトリは Pythonの概念実証(PoC) を提供します。完全なエクスプロイトには、Cバージョンでのみ利用可能な低レベルシステムコールが必要です:


トラブルシューティング

root@kitploit:~
# Quick diagnostic
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

プロジェクト構造

root@kitploit:~
CVE-KERNEL/
├── main.py          # Main exploit script (Python PoC)
└── README.md        # Documentation

免責事項

教育および許可されたセキュリティテストのみを目的としています

このツールは、教育目的、セキュリティ研究、および所有している、または明示的な書面によるテスト許可を得たシステムに対する許可されたペネトレーションテストのためだけに提供されます。

  • コンピュータシステムへの無断アクセスは違法です
  • 著者および貢献者は、いかなる誤用や損害についても責任を負いません
  • お住まいの地域の適用法および規制を必ず遵守してください
  • 隔離されたラボ環境でのみ、または適切な許可を得て使用してください

クレジット

改変者MadExploits
CVE参照CVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

ライセンス

このプロジェクトは教育および研究目的で公開されています。自己責任で使用してください。

MadExploitsによる改変 · LinuxカーネルLPE研究

ツールをダウンロード
要件説明
OSLinux (x86_64)
Python3.8 以上
権限非特権ユーザー (uid ≠ 0)
カーネルモジュールesp4、esp6、rxrpc(ロード可能)
カーネル設定CONFIG_ESPINTCP=y または =m
ユーザー名前空間有効(/proc/sys/kernel/unprivileged_userns_clone)
機能PythonC
ユーザー名前空間のセットアップ✅✅
パッチ検出✅✅
RAWソケットトリガー✅✅
XFRM netlinkソケット❌✅
splice / vmsplice❌✅
AF_ALG暗号化操作❌✅
RxRPCプロトコル処理❌✅
問題解決策
ESP modules not loadedsudo modprobe esp4 esp6 を実行
ESP-in-TCP not enabledカーネルに CONFIG_ESPINTCP がない — 別のカーネルを使用
unshare failedユーザー名前空間を有効にするか、対応ディストリビューションで実行
RAW sockets require CAP_NET_RAWユーザー名前空間が有効であることを確認
Exploit failedシステムがパッチ適用済みの可能性 — カーネルバージョンを確認