Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dirty-Frag — Exploit de prova de conceito em C para CVE-2026-43284 (Dirty Frag), uma escalada local de privilégios no kernel Linux que utiliza corrupção de page-cache para obter root em sistemas vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/cyber-niz/dirty-frag
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubcyber-niz/dirty-frag

Dirty-Frag

Exploit de prova de conceito em C para CVE-2026-43284 (Dirty Frag), uma escalada local de privilégios no kernel Linux que utiliza corrupção de page-cache para obter root em sistemas vulneráveis.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Prova de Conceito de Escalada de Privilégio Local do Dirty Frag ⚡


📖 Descrição

Este repositório contém uma Prova de Conceito (PoC) para:

CVE-2026-43284 — Dirty Frag

O exploit demonstra uma vulnerabilidade que afeta sistemas Linux vulneráveis.


🧠 Sobre o Dirty Frag

Dirty Frag (às vezes referido como Copy Fail 2) é uma vulnerabilidade crítica de escalada de privilégio local no kernel Linux que afeta múltiplos subsistemas do kernel.

O bug permite que um atacante local sem privilégios escale privilégios e obtenha acesso root em sistemas vulneráveis por meio de corrupção controlada do page cache.

Descoberta originalmente por Hyunwoo Kim (@v4bel), a vulnerabilidade é considerada uma sucessora moderna de técnicas anteriores de exploração do page cache do Linux, como Dirty Pipe e Copy Fail.


⚡ Detalhes da Vulnerabilidade


🔬 Visão Geral Técnica

A vulnerabilidade se origina do manuseio inseguro de fragmentos compartilhados de buffer de socket (skb) que referenciam regiões de memória suportadas pelo page cache.

Sob condições específicas que envolvem:

  • splice(2)
  • sendfile(2)
  • páginas compartilhadas do page cache
  • descriptografia de pacotes in-place

o kernel pode permitir involuntariamente a modificação de dados de arquivos em cache somente leitura.

Esse comportamento cria uma primitiva altamente poderosa:

root@kitploit:~
Arbitrary Page Cache Write Primitive

que atacantes podem explorar para sobrescrever arquivos sensíveis na memória e obter privilégios totais de root.


🎯 Principais Superfícies de Ataque

A vulnerabilidade afeta principalmente os seguintes componentes do kernel:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 Subsistema RxRPC
  • 🗂 Caminhos de rede relacionados ao AFS

📖 Vulnerabilidades Relacionadas

VulnerabilidadeSimilaridade
Dirty PipePrimitiva de sobrescrita do page cache
Copy FailCorrupção de página anterior do kernel Linux
Dirty COWEscalada de privilégio via corrida de memória

🛠 Compilação

Compile o exploit usando GCC:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ Uso

Execute o binário compilado:

root@kitploit:~
./CVE-2026-43284

📸 Prova de Conceito


📦 Requisitos

RequisitoVersão
Kernel LinuxVersão Vulnerável
GCCQualquer Versão Recente
Arquiteturax86_64 Recomendada

🔧 Instalar GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ Aviso Legal

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 Notas Técnicas

  • Testado em ambientes Linux vulneráveis
  • Destinado a pesquisadores de segurança e ambientes CTF
  • O comportamento pode variar dependendo das mitigações do kernel

📚 Referências

Referências Oficiais e de Segurança

  • 🔗 Registro CVE
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 Entrada NVD
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Aviso de Segurança da Plesk
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Pesquisa da Tenable
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Artigo do Help Net Security
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Análise Técnica do Dirty Frag
    https://www.dirtyfrag.tech/

  • 🔗 Análise de Segurança da WebWorld
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Aviso da Skynats
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 Aviso de Segurança da Universidade de Colônia
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Discussão Técnica no Reddit
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 Créditos da Pesquisa

  • Pesquisador: Hyunwoo Kim (@v4bel)
  • Pesquisa de vulnerabilidade nos subsistemas de rede do kernel Linux / XFRM
  • Divulgação pública: maio de 2026

🛡 Vulnerabilidades Relacionadas

CVEDescrição
CVE-2026-43284Escrita no Page Cache xfrm-ESP
CVE-2026-43500Escrita no Page Cache RxRPC
Dirty PipeClasse semelhante de corrupção do page cache
Copy FailCadeia LPE anterior relacionada do Linux

⭐ Dê uma estrela no repositório se você o achou útil ⭐

Baixar ferramenta
CampoInformação
CVECVE-2026-43284
CVE AdicionalCVE-2026-43500
ApelidoDirty Frag / Copy Fail 2
ImpactoEscalada de Privilégio Local
SeveridadeAlta / Crítica
ExploraçãoConfiável e Determinística
Data de DivulgaçãoMaio de 2026
Sistemas AfetadosKernels Linux (2017+)