Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-46300_Fragnesia — 컴파일 및 실행 전에 패치 상태, XFRM ESP-in-TCP 구성, 사용자 네임스페이스를 검증하는 CVE-2026-46300용 자동 사전 요구사항 감사 기능을 갖춘 Linux 커널 로컬 권한 상승 익스플로잇 | Kitploit
도구/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

컴파일 및 실행 전에 패치 상태, XFRM ESP-in-TCP 구성, 사용자 네임스페이스를 검증하는 CVE-2026-46300용 자동 사전 요구사항 감사 기능을 갖춘 Linux 커널 로컬 권한 상승 익스플로잇

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
327일 전아직 검토되지 않음

🧨 Fragnesia — CVE-2026-46300

Linux 커널 LPE 감사 및 익스플로잇 툴킷 · Page-Cache / XFRM ESP-in-TCP(espintcp) 회귀

C Shell License Platform

대화형 감사 → LPE 사전 조건 탐지 → 익스플로잇 자동 실행(확인 후)


⚠️ 윤리적 및 법적 경고 이 도구는 합법적이고 승인된 보안 테스트 전용입니다 — 계약된 펜테스트, 랩/CTF, 또는 본인 소유 자산. 시스템 소유자의 허가 없이 사용하는 것은 범죄 행위입니다(UU ITE, Computer Fraud and Abuse Act 등). 사용자는 전적인 책임을 집니다.


📖 취약점 요약

CVE-2026-46300은 skb_try_coalesce()의 회귀로 인해 page-cache 손상을 일으키는 Linux 커널의 로컬 권한 상승(LPE) 취약점이며, XFRM ESP-in-TCP(espintcp) 서브시스템을 통해 악용됩니다.

이 저장소에는 2가지 구성 요소가 포함되어 있습니다:

파일기능
fragnesia.sh감사 스캐너 — 3가지 사전 조건을 확인한 후 타깃이 취약하면 익스플로잇 실행을 제안합니다
fragnesia.cLPE 익스플로잇 — 스크립트가 컴파일하여 실행하는 익스플로잇 소스 코드

🏗 작업 흐름

root@kitploit:~
┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ 시스템 요구 사항

운영자(스크립트가 실행되는 호스트):

  • Linux(bash) — Kali / Ubuntu / Debian에서 테스트됨
  • 익스플로잇 컴파일용 gcc
  • 타깃에 대한 셸 접근(로컬/SSH)

타깃(잠재적으로 취약하려면):

  • CVE-2026-46300의 영향을 받는 커널(skb_try_coalesce() 패치 없음)
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP 활성(=y/m)
  • 비특권 사용자 네임스페이스 활성화(kernel.unprivileged_userns_clone=1)
  • LPE 검증을 위한 비-root 사용자의 로컬 접근

📥 설치

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 사용 방법

root@kitploit:~
./fragnesia.sh

fragnesia.c와 fragnesia.sh는 같은 디렉터리에 있어야 합니다. 스크립트가 익스플로잇을 상대 경로로 찾기 때문입니다.

대화형 흐름

  1. 스크립트가 3가지 감사 항목을 자동으로 실행합니다.

  2. 취약한 징후가 있으면(CHECKS_TRIGGERED > 0) 다음 프롬프트가 표시됩니다:

    root@kitploit:~
    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. y를 입력하면 스크립트가 자동으로 익스플로잇을 컴파일하고 실행합니다.

  4. y 외의 다른 키 / Enter를 입력하면 실행이 취소되고 감사가 종료됩니다.

수동 우회(감사 없이)

root@kitploit:~
gcc -O2 -w fragnesia.c -o exp
./exp

🔍 감사 항목 상세

Step 1 — 호스트 및 커널 검증

호스트 이름과 활성 커널을 확인한 다음, 배포판의 커널 패키지 변경 로그(apt-get changelog / rpm -q --changelog)에서 CVE-2026-46300 패치 존재 여부를 확인합니다.

결과의미
VULN배포판 변경 로그에 패치 없음
SAFECVE-2026-46300 패치 감지됨

Step 2 — 커널 서브시스템 구성(XFRM / ESP)

/boot/config-$(uname -r) 또는 /proc/config.gz에서 ESP-in-TCP 플래그를 확인합니다. 폴백: /lib/modules/ 또는 lsmod를 통해 XFRM/IPsec 모듈 탐지.

결과의미
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP 활성(=y/m)
SAFE서브시스템 비활성화 / 빌드되지 않음

Step 3 — 사용자 네임스페이스 격리 사전 조건

kernel.unprivileged_userns_clone을 확인합니다(폴백: /proc/sys/user/max_user_namespaces).

결과의미
VULNUserns 활성화 → 비특권 사용자가 CAP_NET_ADMIN을 얻을 수 있음
SAFEUserns 비활성화 → 완화 조치 활성
UNCERTAIN확인할 수 없음 → 수동 검토 필요

최종 점수 해석

점수Verdict
3/3 VULN🟥 CRITICAL — 전체 공격 체인 충족

💣 익스플로잇 실행 단계

이 단계는 CHECKS_TRIGGERED > 0일 때 만 활성화됩니다. 스크립트가 실행하는 내용:

root@kitploit:~
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

컴파일 플래그 참고 사항:

  • -O2 — 레벨 2 최적화(race/timing 기반 익스플로잇의 안정성을 위해 중요)
  • -w — 경고 억제(익스플로잇 소스에는 일반적으로 int-conversion 등의 경고가 가득함)

스크립트 내장 오류 처리:

조건처리

📸 출력 예시

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y

┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│  [i] INFO        : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│  $ gcc -O2 -w fragnesia.c -o exp
│  [✓] Kompilasi berhasil -> ./exp
│  $ ./exp
│  [*] Fragnesia exploit running...
│  [*] Overwriting page cache...
│  [*] Got root! uid=0(root) gid=0(root)
└──

🛡 완화 조치(블루팀용)

  1. 커널 패치 — 배포판 공급업체의 skb_try_coalesce() 수정 사항이 포함된 릴리스로 업그레이드합니다.
  2. 비특권 사용자 네임스페이스 비활성화(임시):
    root@kitploit:~
    sudo sysctl -w kernel.unprivileged_userns_clone=0
    
    영구 적용: /etc/sysctl.conf에 추가합니다.
  3. ESP 모듈 블랙리스트 — 서버가 VPN/IPsec을 제공하지 않는 경우:
    root@kitploit:~
    echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
    sudo update-initramfs -u
    
  4. 탐지 및 하드닝:
    • /tmp에서 exp라는 이름의 수상한 바이너리 / 의심스러운 프로세스 모니터링
    • 컨테이너 및 사용자 네임스페이스에서 CAP_NET_ADMIN 제한
    • LSM(AppArmor/SELinux)을 사용하여 네임스페이스 생성 제한

📁 저장소 구조

root@kitploit:~
CVE-2026-46300_Fragnesia/
├── fragnesia.sh     # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c      # Source exploit LPE (C)
└── README.md        # Dokumentasi ini

⚖️ 면책 조항 및 라이선스

합법적인 사용 전용입니다. 이 도구는 다음을 대상으로 합니다:

  • 전문 침투 테스트(서면 계약)
  • 보안 연구 및 책임 있는 공개
  • 랩 / CTF 환경

이 도구를 어떤 인프라에서 실행하기 전에 반드시 시스템 소유자의 서면 허가를 받아야 합니다.

저장소는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. 기여자는 오용에 대해 책임지지 않습니다.

라이선스: MIT


📚 참고 자료

  • CVE-2026-46300 — NVD / MITRE
  • 커널 skb_try_coalesce() — 네트워킹 스택 문서
  • CVE-2022-0185 — 유사한 page-cache LPE 기법 참고
도구 다운로드
항목세부 사항
CVECVE-2026-46300
유형로컬 권한 상승(LPE)
구성 요소Linux 커널 — page-cache + XFRM ESP-in-TCP(espintcp)
근본 원인skb_try_coalesce() 회귀 → 메모리/page-cache 손상
사전 조건3가지 조건 충족 필요(감사 테이블 참조)
영향비특권 사용자 → root
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — 부분적 완화
0/3 VULN🟩 SECURE — 패치됨 / 구성 요소 비활성화
fragnesia.c가 없음지침 메시지 표시, 크래시 없음
gcc가 설치되지 않음툴체인 설치 명령 안내
컴파일 실패익스플로잇이 실행되지 않으며 컴파일러 오류가 표시됩니다
종료 코드 ./exp ≠ 0실패로 보고됨