Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dirty-frag-check — # CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) Linux 커널 로컬 루트 취약점용 읽기 전용 체커 | Kitploit
도구/GitHubGitHub/haydenjames/dirty-frag-check
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingDevSecOpsIncident Response
GitHubhaydenjames/dirty-frag-check

dirty-frag-check

# CVE-2026-43284 / CVE-2026-43500 (Dirty Frag) Linux 커널 로컬 루트 취약점용 읽기 전용 체커

저장소 보기
73개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Dirty Frag 점검 (CVE-2026-43284 / CVE-2026-43500)

"Dirty Frag" Linux 커널 로컬 루트 취약점 (CVE-2026-43284, CVE-2026-43500)에 대한 읽기 전용 점검 도구입니다. 커널 버전, 모듈 상태, KernelCare 라이브패치, 그리고 추가한 modprobe 블랙리스트를 확인합니다. 익스플로잇 코드는 실행하지 않습니다.

CVE-2026-31431-check의 동반 도구입니다.

AlmaLinux 8.10에서의 예시 출력

주의: 이 도구는 휴리스틱 방식입니다. 녹색 판정이 보장을 의미하지는 않습니다. 호스트를 안전하다고 판단하기 전에 배포판의 권고와 교차 확인하세요. MIT 라이선스, 보증 없음.

빠른 실행

root@kitploit:~
curl -fsSL https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh | bash

bash로 파이프하는 것이 불안하다면 먼저 읽어보세요:

root@kitploit:~
curl -fsSLO https://github.com/haydenjames/dirty-frag-check/releases/latest/download/dirty-frag-check.sh
less dirty-frag-check.sh
chmod +x dirty-frag-check.sh && ./dirty-frag-check.sh

변경 관리를 위해 릴리스 태그로 고정: https://raw.githubusercontent.com/haydenjames/dirty-frag-check/v1.0.4/dirty-frag-check.sh.

-q는 한 줄 요약 출력용. -h는 도움말. 종료 코드 0은 정상, 1은 취약, 2는 알 수 없음.

플릿(Fleet) 사용법

root@kitploit:~
# parallel-ssh
parallel-ssh -h hosts.txt -i 'bash -s -- -q' < dirty-frag-check.sh

# ansible
ansible all -m script -a "dirty-frag-check.sh -q"

종료 코드(0 정상, 1 취약, 2 알 수 없음)는 상태별로 집계하는 모든 도구와 호환됩니다.

요구 사항

bash 4+ 및 일반적인 awk/grep/sed/lsmod/modprobe가 필요합니다. 점검 자체에는 루트 권한이 필요하지 않습니다. 완화 조치 적용에는 루트 권한이 필요합니다.

점검 항목

  1. 모듈 상태. 권고에 포함된 모듈 — esp4, esp6, ipcomp, ipcomp6 (CVE-2026-43284) 및 rxrpc (CVE-2026-43500) — 이 로드되었는지, 사용 가능한지, 또는 없는지 확인합니다.
  2. 완화 조치. modprobe 블랙리스트 파일을 찾고 modprobe -n -v를 통해 블랙리스트가 실제로 적용되는지 확인합니다. SELinux 및 AppArmor 상태를 보고합니다. kcarectl --patch-info를 통해 KernelCare 라이브패치를 감지합니다.
  3. 커널 패키지 vs 실행 중인 커널. 패치된 커널을 설치했지만 아직 재부팅하지 않은 경우를 감지합니다.
  4. 실행 중인 커널 vs 알려진 수정 버전. RHEL 계열 배포판(AlmaLinux, Rocky, RHEL, CloudLinux)의 경우 uname -r을 해당 릴리스의 공급업체 게시 수정 버전과 비교합니다. 최선의 노력 방식이며 배포판 추적기와 대조하여 확인하세요.

판정 결과

  • OK (정상) — KernelCare 라이브패치 적용됨, 실행 중인 커널이 게시된 수정 버전 이상이거나, 모든 관련 모듈이 블랙리스트에 등록됨.
  • MITIGATED (완화됨) — 커널은 패치되지 않았지만 모든 접근 모듈이 블랙리스트에 등록되어 버그가 트리거될 수 없음. 가능할 때 패치하세요.
  • REBOOT NEEDED (재부팅 필요) — 패치된 커널이 설치되었지만 여전히 이전 커널을 사용 중.
  • VULNERABLE (취약) — 실행 중인 커널이 수정 버전보다 오래된 것이 확인되었고 커널 업그레이드가 가능하거나, 업그레이드가 대기 중인 상태에서 모듈이 로드됨.
  • WAITING ON VENDOR PATCH (공급업체 패치 대기 중) — 실행 중인 커널이 업스트림 수정 버전보다 오래되었지만 현재 사용 가능한 커널 업그레이드가 없음. Rocky/CloudLinux가 AlmaLinux보다 한 빌드 뒤처지는 경우나 배포판이 다른 버전 문자열로 백포트하는 경우에 흔함.
  • AT RISK (위험) — KernelCare 관리 호스트에 아직 Dirty Frag 라이브패치가 없거나, 업그레이드가 대기 중인 상태에서 모듈을 사용할 수 있음.
  • LIKELY PATCHED (패치된 것으로 추정) — 모듈이 로드되었지만 실행 중인 커널이 게시된 수정 버전 이상임. 스크립트는 로드된 모듈의 패치 수준을 검사할 수 없으므로 공급업체 메타데이터에 의존함.
  • UNKNOWN (알 수 없음) — 이 배포판(Ubuntu, Debian, TuxCare ELS)에 대한 수정 버전 테이블이 없고 다른 강력한 신호도 없음. 배포판 추적기와 교차 확인하세요.

임시 완화 조치

배포판에서 아직 커널 업데이트를 제공하지 않았거나, 곧 재부팅할 수 없고 접근 모듈을 언로드해야 하는 경우에 사용하세요:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-dirty-frag.conf <<'EOF'
install esp4 /bin/false
install esp6 /bin/false
install ipcomp /bin/false
install ipcomp6 /bin/false
install rxrpc /bin/false
EOF
sudo rmmod rxrpc ipcomp6 ipcomp esp6 esp4 2>/dev/null || true

rmmod가 "module is in use"라고 하면 시스템의 무언가가 IPsec 또는 AF_RXRPC(일부 VPN, AFS 클라이언트, strongSwan, Libreswan)를 적극적으로 사용 중입니다. 강제 언로드하지 마세요. 대신 커널을 패치하고 재부팅하세요.

KernelCare / TuxCare ELS 사용자: CVE-2026-43284용 라이브패치는 재부팅 없이 이 문제를 해결합니다. kcarectl --patch-info를 확인하세요.

대상

AlmaLinux 8/9/10, Rocky, RHEL, CloudLinux 8/9/10, Ubuntu, Debian 및 CentOS 7 (TuxCare ELS / KernelCare)을 대상으로 합니다. 수정 버전 테이블은 RHEL 계열 전용이며 Ubuntu/Debian은 패키지 관리자 최신 상태로 대체합니다. 녹색 판정은 배포판 추적기와 대조하여 확인하세요.

논의

  • AlmaLinux 권고: Dirty Frag
  • CloudLinux / KernelCare: 완화 조치 및 커널 업데이트
  • cPanel: 보안 권고
  • 포럼 스레드: Dirty Frag 점검 스크립트 (linuxcommunity.io)
  • 동반 점검 도구: CVE-2026-31431-check
  • 이슈: GitHub

라이선스

MIT — LICENSE 참조.

도구 다운로드