Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dirty-Frag — CVE-2026-43284(Dirty Frag)에 대한 C PoC 익스플로잇으로, 페이지 캐시 손상을 이용해 취약한 시스템에서 루트 권한을 획득하는 Linux 커널 로컬 권한 상승 취약점입니다. | Kitploit
도구/GitHubGitHub/cyber-niz/dirty-frag
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubcyber-niz/dirty-frag

Dirty-Frag

CVE-2026-43284(Dirty Frag)에 대한 C PoC 익스플로잇으로, 페이지 캐시 손상을 이용해 취약한 시스템에서 루트 권한을 획득하는 Linux 커널 로컬 권한 상승 취약점입니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Dirty Frag 로컬 권한 상승 PoC ⚡


📖 설명

이 저장소에는 다음에 대한 개념 증명(PoC) 이 포함되어 있습니다:

CVE-2026-43284 — Dirty Frag

이 익스플로잇은 취약한 Linux 시스템에서 해당 취약점을 시연합니다.


🧠 Dirty Frag 정보

Dirty Frag(때때로 Copy Fail 2로도 알려짐)는 여러 커널 서브시스템에 영향을 미치는 치명적인 Linux 커널 로컬 권한 상승 취약점입니다.

이 버그는 권한이 없는 로컬 공격자가 제어된 페이지 캐시 손상을 통해 취약한 시스템에서 권한을 상승시키고 루트 액세스를 획득할 수 있게 합니다.

이 취약점은 Hyunwoo Kim(@v4bel) 이 처음 발견했으며, Dirty Pipe 및 Copy Fail과 같은 초기 Linux 페이지 캐시 익스플로잇 기법의 현대적 후속작으로 간주됩니다.


⚡ 취약점 세부 정보


🔬 기술 개요

이 취약점은 페이지 캐시 기반 메모리 영역을 참조하는 공유 소켓 버퍼(skb) 프래그먼트를 안전하지 않게 처리하는 데서 비롯됩니다.

다음과 같은 특정 조건에서:

  • splice(2)
  • sendfile(2)
  • 공유 페이지 캐시 페이지
  • 제자리 패킷 복호화

커널은 의도치 않게 읽기 전용으로 캐시된 파일 데이터의 수정을 허용할 수 있습니다.

이 동작은 매우 강력한:

root@kitploit:~
Arbitrary Page Cache Write Primitive

프리미티브를 생성하며, 공격자는 이를 악용하여 메모리 내 민감한 파일을 덮어쓰고 완전한 루트 권한을 획득할 수 있습니다.


🎯 주요 공격 표면

이 취약점은 주로 다음 커널 구성 요소에 영향을 미칩니다:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 RxRPC 서브시스템
  • 🗂 AFS 관련 네트워킹 경로

📖 관련 취약점

취약점유사성
Dirty Pipe페이지 캐시 덮어쓰기 프리미티브
Copy Fail초기 Linux 커널 페이지 손상
Dirty COW메모리 경합을 통한 권한 상승

🛠 컴파일

GCC를 사용하여 익스플로잇을 컴파일합니다:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ 사용법

컴파일된 바이너리를 실행합니다:

root@kitploit:~
./CVE-2026-43284

📸 PoC(개념 증명)


📦 요구 사항

요구 사항버전
Linux 커널취약한 버전
GCC최신 버전
아키텍처x86_64 권장

🔧 GCC 설치

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ 면책 조항

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 기술 참고 사항

  • 취약한 Linux 환경에서 테스트됨
  • 보안 연구자 및 CTF 환경을 위해 제작됨
  • 커널 완화 조치에 따라 동작이 달라질 수 있음

📚 참고 자료

공식 및 보안 참고 자료

  • 🔗 CVE Record
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 NVD 항목
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Plesk 보안 권고
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Tenable Research
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Help Net Security 기사
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Dirty Frag 기술 분석 문서
    https://www.dirtyfrag.tech/

  • 🔗 WebWorld 보안 분석
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Skynats 권고
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 쾰른 대학교 보안 공지
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Reddit 기술 토론
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 연구 크레딧

  • 연구자: Hyunwoo Kim(@v4bel)
  • Linux 커널 네트워킹 / XFRM 서브시스템 취약점 연구
  • 공개: 2026년 5월

🛡 관련 취약점

CVE설명
CVE-2026-43284xfrm-ESP 페이지 캐시 쓰기
CVE-2026-43500RxRPC 페이지 캐시 쓰기
Dirty Pipe유사한 페이지 캐시 손상 계열
Copy Fail이전 관련 Linux LPE 체인

⭐ 유용했다면 저장소에 스타를 남겨주세요 ⭐

도구 다운로드
필드정보
CVECVE-2026-43284
추가 CVECVE-2026-43500
별칭Dirty Frag / Copy Fail 2
영향로컬 권한 상승
심각도높음 / 치명적
익스플로잇안정적 & 결정적
공개 날짜2026년 5월
영향받는 시스템Linux 커널(2017+)