Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — Dirty Frag 취약점에 대한 탐지 스크립트를 사용하여 Kali Linux 가상 머신에서 취약점 평가를 수행했으며, CVE-2026-43284 및 CVE-2026-43500과 관련이 있습니다. 이후 C 언어로 작성된 공개 개념 증명(PoC)을 실행하여 로컬 권한 상승 가능성을 검증했습니다. | Kitploit
도구/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationLabs & Practice
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Dirty Frag 취약점에 대한 탐지 스크립트를 사용하여 Kali Linux 가상 머신에서 취약점 평가를 수행했으며, CVE-2026-43284 및 CVE-2026-43500과 관련이 있습니다. 이후 C 언어로 작성된 공개 개념 증명(PoC)을 실행하여 로컬 권한 상승 가능성을 검증했습니다.

저장소 보기
43개월 전아직 검토되지 않음

로컬 권한 상승 보고서 — Dirty Frag

학생: Jonatan Claudio


1. 요구 사항

방법론 요약

Kali Linux 가상 머신에서 Dirty Frag 취약점 탐지 스크립트를 사용하여 취약점 평가를 수행했습니다. 이 취약점은 다음 CVE와 관련됩니다:

  • CVE-2026-43284
  • CVE-2026-43500

이후 C 언어로 작성된 공개 PoC(Proof of Concept)를 실행하여 권한이 없는 사용자에서 root로의 로컬 권한 상승 가능성을 검증했습니다.

익스플로잇은 취약한 가상 머신 내에서 로컬로 수행되었습니다.


스크린샷 및 코드를 포함한 발견 사항

스크린샷

  1. Dirty Frag 탐지기 결과 image
image
  1. uname -r 결과

    image
  2. 익스플로잇 실행

    image

추가 참고 사항

  • 익스플로잇은 통제된 실험실 환경에서 수행되었습니다.
  • 목표는 취약점을 검증하고 로컬 권한 상승의 영향을 이해하는 것이었습니다.
  • 외부 또는 승인되지 않은 시스템에 대한 테스트는 수행되지 않았습니다.

2. 대상: [127.0.0.1]

예:

root@kitploit:~
127.0.0.1

2.1 취약점 1 — CVE-2026-43284

설명

CVE-2026-43284 취약점은 Page-Cache Write 관련 손상을 통해 Linux 커널의 IPsec ESP 서브시스템에 영향을 미칩니다.

이 결함은 권한이 없는 로컬 사용자가 커널 관련 메모리를 수정하고 궁극적으로 root 액세스 권한을 얻을 때까지 권한을 상승시킬 수 있도록 합니다.

이 취약점은 2017년 1월부터 2026년 5월까지의 Linux 커널에 영향을 미칩니다.


익스플로잇 과정

  1. Dirty Frag 탐지기를 다운로드했습니다.
  2. Python 스크립트를 실행했습니다:
root@kitploit:~
python3 dirty_frag_detect.py
  1. 탐지기가 시스템이 취약하다고 표시했습니다.
  2. 공개 PoC를 다운로드하고 컴파일했습니다:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. 익스플로잇을 실행했습니다:
root@kitploit:~
./exp
  1. 익스플로잇이 성공적으로 root 권한을 부여했습니다.

코드

저장소에서 확인하세요.

2.2 취약점 2 — CVE-2026-43500

설명

CVE-2026-43500 취약점은 Linux 커널의 RxRPC 서브시스템에 영향을 미칩니다.

이 결함은 Page-Cache Write와 관련된 내부 구조를 수정할 수 있게 하여 권한 상승을 용이하게 합니다.

Dirty Frag 익스플로잇은 이 취약점을 CVE-2026-43284와 결합하여 익스플로잇의 호환성과 효과성을 높입니다.


익스플로잇 과정

익스플로잇은 다양한 Linux 배포판의 제한 사항을 해결하기 위해 취약점 체인을 사용했습니다.

AppArmor가 네임스페이스를 제한하는 시스템에서 RxRPC 취약점은 익스플로잇을 실행 가능하게 유지합니다.

최종 결과는 권한이 없는 사용자로부터 root 액세스 권한을 획득한 것입니다.


2.3 단계 (방법론)

1. 열거

다음을 식별했습니다:

  • 커널 버전
  • 로드된 모듈
  • 사용자 권한
  • 활성 완화 조치

사용된 명령

root@kitploit:~
uname -r

2. 취약점 발견

Dirty Frag 탐지기를 실행했습니다:

root@kitploit:~
python3 dirty_frag_detect.py

스크립트가 다음을 확인했습니다:

  • 취약한 커널
  • 영향을 받는 모듈 존재
  • 로컬 익스플로잇 가능성

3. 익스플로잇

공개 익스플로잇을 컴파일하고 실행했습니다:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. 권한 상승

익스플로잇을 통해 다음을 획득했습니다:

root@kitploit:~
uid=0(root)

검증

root@kitploit:~
whoami

3. 추가 요소

관련 발견 사항

  • Kali Linux는 공식적으로 테스트된 배포판 목록에 명시적으로 포함되지 않았지만, 사용된 커널은 여전히 취약했습니다.
  • 익스플로잇은 매우 안정적이었으며 경쟁 조건에 의존하지 않았습니다.
  • 익스플로잇은 권한이 없는 사용자로부터 작동했습니다.
  • Dirty Frag는 Dirty Pipe와 같은 취약점의 개념적 진화를 나타냅니다.

권장 완화 조치

Linux 커널을 패치된 버전으로 업데이트하십시오.

임시 완화 조치로:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

기술 정보

CVE서브시스템상태
CVE-2026-43284IPsec ESP취약
CVE-2026-43500RxRPC취약

영향

이 취약점은 권한이 없는 로컬 사용자가 영향을 받는 시스템에 대한 전체 root 액세스 권한을 얻을 수 있도록 합니다.

이로 인해 다음이 가능해집니다:

  • 권한 있는 명령 실행
  • 시스템 파일 수정
  • 지속성
  • 제어 회피
  • 운영 체제의 완전한 제어

결론

평가된 머신은 Dirty Frag 익스플로잇 체인을 통해 심각한 로컬 권한 상승 취약점을 나타냈습니다.

익스플로잇은 성공적이었으며 권한이 없는 사용자로부터 root 액세스 권한을 얻을 수 있었고, 이는 Linux 커널을 업데이트하지 않은 상태로 유지할 경우의 심각한 영향을 보여줍니다.


최종 참고 사항

Python 코드는 다음 저장소에서 가져왔습니다: https://github.com/liamromanis101/DirtyFrag-Detector

익스플로잇용 C 코드는 다음 저장소에서 가져왔습니다: https://github.com/V4bel/dirtyfrag/tree/master

도구 다운로드