
Dirty Frag 취약점에 대한 탐지 스크립트를 사용하여 Kali Linux 가상 머신에서 취약점 평가를 수행했으며, CVE-2026-43284 및 CVE-2026-43500과 관련이 있습니다. 이후 C 언어로 작성된 공개 개념 증명(PoC)을 실행하여 로컬 권한 상승 가능성을 검증했습니다.
학생: Jonatan Claudio
Kali Linux 가상 머신에서 Dirty Frag 취약점 탐지 스크립트를 사용하여 취약점 평가를 수행했습니다. 이 취약점은 다음 CVE와 관련됩니다:
이후 C 언어로 작성된 공개 PoC(Proof of Concept)를 실행하여 권한이 없는 사용자에서 root로의 로컬 권한 상승 가능성을 검증했습니다.
익스플로잇은 취약한 가상 머신 내에서 로컬로 수행되었습니다.
uname -r 결과
익스플로잇 실행
예:
127.0.0.1
CVE-2026-43284 취약점은 Page-Cache Write 관련 손상을 통해 Linux 커널의 IPsec ESP 서브시스템에 영향을 미칩니다.
이 결함은 권한이 없는 로컬 사용자가 커널 관련 메모리를 수정하고 궁극적으로 root 액세스 권한을 얻을 때까지 권한을 상승시킬 수 있도록 합니다.
이 취약점은 2017년 1월부터 2026년 5월까지의 Linux 커널에 영향을 미칩니다.
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
저장소에서 확인하세요.
CVE-2026-43500 취약점은 Linux 커널의 RxRPC 서브시스템에 영향을 미칩니다.
이 결함은 Page-Cache Write와 관련된 내부 구조를 수정할 수 있게 하여 권한 상승을 용이하게 합니다.
Dirty Frag 익스플로잇은 이 취약점을 CVE-2026-43284와 결합하여 익스플로잇의 호환성과 효과성을 높입니다.
익스플로잇은 다양한 Linux 배포판의 제한 사항을 해결하기 위해 취약점 체인을 사용했습니다.
AppArmor가 네임스페이스를 제한하는 시스템에서 RxRPC 취약점은 익스플로잇을 실행 가능하게 유지합니다.
최종 결과는 권한이 없는 사용자로부터 root 액세스 권한을 획득한 것입니다.
다음을 식별했습니다:
uname -r
Dirty Frag 탐지기를 실행했습니다:
python3 dirty_frag_detect.py
스크립트가 다음을 확인했습니다:
공개 익스플로잇을 컴파일하고 실행했습니다:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
익스플로잇을 통해 다음을 획득했습니다:
uid=0(root)
whoami
Linux 커널을 패치된 버전으로 업데이트하십시오.
임시 완화 조치로:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | 서브시스템 | 상태 |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | 취약 |
| CVE-2026-43500 | RxRPC | 취약 |
이 취약점은 권한이 없는 로컬 사용자가 영향을 받는 시스템에 대한 전체 root 액세스 권한을 얻을 수 있도록 합니다.
이로 인해 다음이 가능해집니다:
평가된 머신은 Dirty Frag 익스플로잇 체인을 통해 심각한 로컬 권한 상승 취약점을 나타냈습니다.
익스플로잇은 성공적이었으며 권한이 없는 사용자로부터 root 액세스 권한을 얻을 수 있었고, 이는 Linux 커널을 업데이트하지 않은 상태로 유지할 경우의 심각한 영향을 보여줍니다.
Python 코드는 다음 저장소에서 가져왔습니다: https://github.com/liamromanis101/DirtyFrag-Detector
익스플로잇용 C 코드는 다음 저장소에서 가져왔습니다: https://github.com/V4bel/dirtyfrag/tree/master