
CVE-2026-43284(Dirty Frag)に関する包括的な技術調査。Linuxカーネルの内部構造、根本原因分析、パッチ分析、検知エンジニアリング、脅威ハンティング、インシデントレスポンス、およびKubernetesセキュリティへの影響を含む。
このリポジトリは、XFRM/IPsecネットワーキングサブシステムに影響を与えるLinuxカーネル脆弱性であるCVE-2026-43284 (Dirty Frag) に焦点を当てた、完全な防御的セキュリティリサーチプロジェクトを文書化したものです。
このプロジェクトの目的は、脆弱性を武器化することではなく、その仕組みを理解し、管理された実験室で安全に再現し、Linuxカーネルのソースコードを分析し、セキュリティパッチを研究し、セキュリティ専門家が使用できる実践的な検出およびインシデント対応技術を構築することです。
このプロジェクトは、Linuxカーネルリサーチ、ネットワーキング、SOC運用、Detection Engineering、およびインシデントレスポンスを単一の実用的なポートフォリオに統合しています。
このプロジェクトは以下の目的で作成されました:
Dirty Fragは、XFRM/IPsecネットワーキングサブシステム内に存在するLinuxカーネル脆弱性です。
Proof of Concept (PoC) を単に再現するのではなく、このリポジトリは以下を理解することに焦点を当てています:
このプロジェクトは、以下の分野における実践的な経験を示しています:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
ドキュメントは以下の順序で読むように設計されています。
Dockerを使用してLinuxリサーチ環境を準備し、再現可能な実験室を構成する方法を学びます。
トピックには以下が含まれます:
Linuxカーネル自体を研究します。
トピックには以下が含まれます:
防御側がDirty Fragを取り巻く不審な活動をどのように検出するかを学びます。
トピックには以下が含まれます:
侵害の指標を積極的に検索します。
トピックには以下が含まれます:
リサーチは隔離された実験室環境で実施されました。
コンポーネントの例には以下が含まれます:
このリサーチ中に本番システムは使用されていません。
このリポジトリは以下を対象としています:
このプロジェクトは防御的セキュリティリサーチに焦点を当てています。
以下は提供しません:
目的は、Linuxカーネルセキュリティの理解を深め、防御能力を強化することです。
このプロジェクトはMITライセンスの下で公開されています。
以下に感謝します:
| カテゴリ | ツール |
|---|
| オペレーティングシステム | Kali Linux, Ubuntu |
| 仮想化 | Docker |
| プログラミング | Python |
| カーネルリサーチ | Git, GCC |
| ネットワーキング | iproute2, tcpdump, Wireshark |
| 検出 | auditd, Splunk, Wazuh |
| 脅威ハンティング | Splunk, Wazuh |
| ドキュメント | Markdown, GitHub |