
로컬 권한 상승 익스플로잇으로, Linux 커널 CVE-2026-43284(Dirty Flag)를 대상으로 하여 취약한 시스템에서 루트 액세스를 제공합니다.
2026년 5월 초 기준, Dirty Frag는 높은 심각도의 Linux 커널 취약점(CVE-2026-43284 및 CVE-2026-43500)을 의미합니다.영향: 메모리 단편화와 네트워킹을 커널이 처리하는 방식을 악용하여 권한이 없는 사용자가 루트 액세스(전체 관리 제어)를 획득할 수 있습니다.범위: 2017년 이후 출시된 대부분의 주요 배포판(예: Ubuntu, RHEL, Fedora)에 영향을 미치며, 기존의 "경쟁 조건" 익스플로잇보다 더 신뢰할 수 있는 것으로 간주됩니다. 취약한 Linux 목록
A 143 144
Linux: Linux xxxx 5.4.0-104-generic #118-Ubuntu SMP Wed Mar 2 19:02:41 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
ldd --version: ldd (Ubuntu GLIBC 2.35-0ubuntu3.1) 2.35
Linux: Linux xxxx 5.15.0-53-generic #59-Ubuntu SMP Mon Oct 17 18:53:30 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
B 149 150
Linux: Linux xxxx 5.9.0-050900-generic #202010112230 SMP Sun Oct 11 22:34:01 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
ldd --version: ldd (Ubuntu GLIBC 2.31-0ubuntu9.9) 2.31
Linux: Linux xxxx 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
C 157
Linux: Linux xxxx 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
ldd --version: ldd (Ubuntu GLIBC 2.35-0ubuntu3.1) 2.35
Kali
Linux: Linux xxxx 6.16.8+kali-amd64 #1 SMP PREEMPT_DYNAMIC Kali 6.16.8-1kali1 (2025-09-24) x86_64 GNU/Linux
Python: Python 3.13.9 (main, Oct 15 2025, 14:56:22) [GCC 15.2.0] on linux
실행 명령: ./exp
결과:
id
uid=0(root) ........