Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project — 이 프로젝트는 Fragnesia(CVE-2026-46300) TryHackME 랩의 완료 및 분석 내용을 문서화하며, 디스크의 파일을 변경하지 않고 캐시된 파일 페이지를 수정하여 로컬 권한 상승을 달성할 수 있는 Linux 커널 페이지 캐시 손상 취약점을 시연합니다. | Kitploit
도구/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

이 프로젝트는 Fragnesia(CVE-2026-46300) TryHackME 랩의 완료 및 분석 내용을 문서화하며, 디스크의 파일을 변경하지 않고 캐시된 파일 페이지를 수정하여 로컬 권한 상승을 달성할 수 있는 Linux 커널 페이지 캐시 손상 취약점을 시연합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
12개월 전아직 검토되지 않음

CVE-2026-46300-Fragnesia---TryHackMe-랩-프로젝트

이 프로젝트는 Fragnesia (CVE-2026-46300) TryHackME 랩의 완료 및 분석을 문서화합니다. 이 랩은 디스크의 파일을 변경하지 않고 캐시된 파일 페이지를 수정하여 로컬 권한 상승을 달성할 수 있는 Linux 커널 페이지 캐시 손상 취약점을 시연합니다.

랩 목표

. Fragnesia 취약점 체인 이해. . Linux 페이지 캐시 손상 기술 분석. . 권한 없는 사용자에서 호스트 루트로의 권한 상승 관찰 . 다음 요소의 역할 이해:

  • skb_try_coalesce()
  • SKBFL_SHARED_FRAG
  • ESP-in-TCP recieve processing
  • AES-GCM in-place decryption . 완화 및 정리 절차 검증.

환경

구성 요소세부 정보
platformTryHackMe
VulnerabilityCVE-2026-46300
OSUbuntu 22.04.5 LTS
KernelLinux 6.8.0-1017-aws
UserKaren
권한 수준권한 없는 사용자

취약점 요약

Fragnesia는 ESP-in-TCP 수신 경로를 통해 페이지 캐시 백업 파일 페이지의 결정론적 수정을 가능하게 하는 Linux 커널 취약점입니다.

이 취약점은 패킷 병합 중 공유 소켓 버퍼 조각의 잘못된 처리로 인해 발생하며, 캐시된 파일 내용에 제어된 바이트 수정을 허용합니다.

주요 특징

속성

익스플로잇 흐름

단계 1 - 페이지 캐시 손상

익스플로잇은 권한 없는 사용자 계정에서 컴파일 및 실행되었습니다.

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

익스플로잇은 다음 파일의 캐시된 복사본을 수정했습니다:

/usr/bin/su

디스크에 저장된 파일을 변경하지 않고

단계 2 - 네임스페이스 루트

익스플로잇은 사용자 네임스페이스를 생성하고 해당 네임스페이스 내에서 UID 0을 획득했습니다.

확인:

root@kitploit:~
 whoami
 root

그러나 보호된 리소스에 접근하려는 시도는 실패했습니다:

root@kitploit:~
 cat /root/flag.txt
 permision denied

이는 네임스페이스 루트가 호스트 루트와 동일하지 않음을 보여주었습니다.

단계 3 - 호스트 루트 권한 상승

네임스페이스 셸을 종료한 후:

root@kitploit:~
exit
/usr/bin/su

손상된 /usr/bin/su의 페이지 캐시 복사본이 공격자가 제어하는 코드를 실행했습니다.

확인:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

이제 프로세스는 진정한 호스트 수준의 루트 권한을 보유했습니다.

플래그

THM{fragnesia_skb_coalesce_amnesia}

검증

익스플로잇이 메모리에만 영향을 미쳤는지 확인하려면:

root@kitploit:~
sha256sum /usr/bin/su

해시가 원본 바이너리와 일치하여 다음을 확인했습니다: . 디스크 파일은 변경되지 않았습니다. . 페이지 캐시 복사본만 수정되었습니다.

정리

손상된 페이지 캐시 항목은 다음을 사용하여 제거되었습니다:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

캐시 제거 후 /usr/bin/su는 정상 동작으로 돌아왔으며 인증이 필요했습니다.

보안 교훈

  • 커널 패치는 동일한 서브시스템 내에서 새로운 취약점을 도입할 수 있습니다.
  • 페이지 캐시 손상은 여전히 강력한 권한 상승 기술입니다.
  • 네임스페이스 루트와 호스트 루트는 근본적으로 다른 보안 컨텍스트입니다.
  • 디스크 해시에만 기반한 무결성 모니터링은 페이지 캐시 공격을 탐지하지 못할 수 있습니다.
  • 메모리 상주 수정은 전통적인 파일 무결성 제어를 우회할 수 있습니다.

시연된 기술

  • Linux 권한 상승
  • 커널 취약점 분석
  • 페이지 캐시 내부
  • 사용자 네임스페이스
  • Linux 프로세스 보안
  • 익스플로잇 검증
  • 보안 완화 검증
  • 사고 분석

참고 자료

TryHackMe – Fragnesia (CVE-2026-46300) Linux 커널 문서 CVE-2026-46300 연구 자료

저자

Ejepu Benedict Amaechi 프로젝트는 다음의 일환으로 완료 및 문서화되었습니다 hands-on cybersecurity training on TryHackMe.

도구 다운로드
값
CVECVE-2026-46300
서브시스템xfrm ESP-in-TCP
프리미티브1바이트 쓰기
경쟁 조건 필요아니오
컨테이너 탈출 가능성예
대상Linux 페이지 캐시