Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
ツール/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
118日前未レビュー

TryHackMe — CVE-2026-43284: Dirty Frag

ルーム: CVE-2026-43284: Dirty Frag カテゴリ: Linux 権限昇格 作成者: (マイページ)

概要

Dirty Frag は、CVE-2026-43284 を中心に構築された、連鎖型 Linux ローカル権限昇格 (LPE) ルームです。目標は、提供された概念実証エクスプロイトを利用して、非特権シェルから root になることです。

初期列挙

作業ディレクトリを一覧表示すると、エクスプロイト用に提供されたファイルが確認できます:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — エクスプロイトのソースコード
  • exp — プリコンパイル済みバイナリ(ターゲット環境と一致しない場合があります)
  • README.txt — エクスプロイトに同梱されている使用上の注意

エクスプロイトのビルド

提供された exp バイナリはターゲットの正確な環境と互換性がない可能性があるため、ソースから再ビルドする方が安全です:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 はコンパイラの最適化を無効にし、動作を予測可能にしてソースと一致させます
  • -Wall はコンパイラの警告を有効にし、ビルドの健全性チェックに役立ちます
  • -lutil は libutil をリンクします — 疑似端末 (pty) 関数を使用するコードで一般的に必要です

脆弱性のトリガー

root@kitploit:~
$ ./exp

コンパイルしたエクスプロイトを実行すると、基盤となる欠陥が引き起こされ、通常は非特権ユーザーにとって読み取り専用であるファイル(この場合は /etc/passwd)への書き込みアクセスが得られます。

root への権限昇格

書き込みアクセスを取得したら、root の新しいパスワードハッシュを生成します:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

このハッシュは、/etc/passwd 内の root の既存のハッシュフィールドの代わりに書き込まれます:

root@kitploit:~
$ nano /etc/passwd

root のパスワードが判明したので、ユーザーを切り替えるのは簡単です:

root@kitploit:~
$ su root

フラグの取得

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

学んだ教訓

  • (最初は全体的な理解に30分以上かかりましたが、一度理解すれば、同じエクスプロイトを繰り返し何度も実行できました)
  • (内部の root コードは奇妙で、基本コントロールを選択して使用することはできません。代わりに矢印キーを使用して root❌ まで移動し、X を作成したハッシュに変更します)

緩和策

  • カーネル/システムパッケージをパッチ適用済みかつ最新の状態に保つ

このライトアップは、教育目的で完了した TryHackMe ルームを文書化したものです。ターゲット環境は、TryHackMe が提供する意図的に脆弱なマシンです。

ツールをダウンロード