Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las CVE-2026-43284 y CVE-2026-43500. Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local | Kitploit
Ferramentas/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationLabs & Practice
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Ver Repositório
há 3 mesesAinda não revisado

Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las CVE-2026-43284 y CVE-2026-43500. Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local

Compartilhar

Relatório de Escalada de Privilégios Local — Dirty Frag

Estudante: Jonatan Claudio


1. Requisitos

Resumo da metodologia

Foi realizada uma avaliação de vulnerabilidades em uma máquina virtual com Kali Linux utilizando um script detector para a vulnerabilidade Dirty Frag, associada às seguintes CVE:

  • CVE-2026-43284
  • CVE-2026-43500

Posteriormente, foi executado um Proof of Concept (PoC) público escrito em linguagem C para validar a possibilidade de realizar uma escalada local de privilégios de um usuário sem privilégios para root.

A exploração foi realizada localmente dentro da máquina virtual vulnerável.


Achados com capturas de tela e código

Capturas

  1. Resultado do detector Dirty Frag image
image
  1. Resultado de uname -r

    image
  2. Execução do exploit

    image

Notas adicionais

  • A exploração foi realizada em um ambiente de laboratório controlado.
  • O objetivo foi validar a vulnerabilidade e compreender o impacto de uma escalada local de privilégios.
  • Não foram realizados testes contra sistemas externos ou não autorizados.

2. Objetivo: [127.0.0.1]

Exemplo:

root@kitploit:~
127.0.0.1

2.1 Vulnerabilidade 1 — CVE-2026-43284

Descrição

A vulnerabilidade CVE-2026-43284 afeta o subsistema IPsec ESP do kernel Linux por meio de uma corrupção relacionada a Page-Cache Write.

A falha permite que um usuário local sem privilégios possa modificar memória associada ao kernel e eventualmente escalar privilégios até obter acesso root.

Esta vulnerabilidade afeta kernels Linux desde janeiro de 2017 até maio de 2026.


Processo de Exploração

  1. O detector Dirty Frag foi baixado.
  2. O script Python foi executado:
root@kitploit:~
python3 dirty_frag_detect.py
  1. O detector indicou que o sistema era vulnerável.
  2. O PoC público foi baixado e compilado:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. O exploit foi executado:
root@kitploit:~
./exp
  1. O exploit concedeu privilégios root com sucesso.

Código

Ver no repositório.

2.2 Vulnerabilidade 2 — CVE-2026-43500

Descrição

A vulnerabilidade CVE-2026-43500 afeta o subsistema RxRPC do kernel Linux.

A falha permite modificar estruturas internas relacionadas a Page-Cache Write e facilita a obtenção de privilégios elevados.

O exploit Dirty Frag combina esta vulnerabilidade junto com CVE-2026-43284 para aumentar a compatibilidade e efetividade da exploração.


Processo de Exploração

O exploit utilizou uma cadeia de vulnerabilidades para cobrir limitações de diferentes distribuições Linux.

Em sistemas onde AppArmor restringe namespaces, a vulnerabilidade RxRPC permite manter viável a exploração.

O resultado final foi a obtenção de acesso root a partir de um usuário não privilegiado.


2.3 Passos (Metodologia)

1. Enumeração

Foi identificado:

  • versão do kernel
  • módulos carregados
  • permissões do usuário
  • mitigações ativas

Comandos utilizados

root@kitploit:~
uname -r

2. Descoberta de vulnerabilidades

O detector Dirty Frag foi executado:

root@kitploit:~
python3 dirty_frag_detect.py

O script confirmou:

  • kernel vulnerável
  • módulos afetados presentes
  • possibilidade de exploração local

3. Exploração

O exploit público foi compilado e executado:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. Escalada de privilégios

O exploit permitiu obter:

root@kitploit:~
uid=0(root)

Validação

root@kitploit:~
whoami

3. Elementos Adicionais

Achados relevantes

  • Kali Linux não aparecia explicitamente na lista oficial de distribuições testadas; no entanto, o kernel utilizado continuava vulnerável.
  • A exploração foi altamente estável e não dependeu de race conditions.
  • O exploit funcionou a partir de um usuário sem privilégios.
  • Dirty Frag representa uma evolução conceitual de vulnerabilidades como Dirty Pipe.

Mitigação recomendada

Atualizar o kernel Linux para uma versão corrigida.

Como mitigação temporária:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Informação Técnica

CVESubsistemaEstado
CVE-2026-43284IPsec ESPVulnerável
CVE-2026-43500RxRPCVulnerável

Impacto

A vulnerabilidade permite que um usuário local sem privilégios obtenha acesso root completo ao sistema afetado.

Isso pode permitir:

  • execução de comandos privilegiados
  • modificação de arquivos do sistema
  • persistência
  • evasão de controles
  • controle total do sistema operacional

Conclusão

A máquina avaliada apresentou uma vulnerabilidade crítica de escalada local de privilégios por meio da cadeia de exploração Dirty Frag.

A exploração foi bem-sucedida e permitiu obter acesso root a partir de um usuário sem privilégios, demonstrando o impacto crítico de manter kernels Linux desatualizados.


Nota Final

O código em linguagem Python foi extraído do repositório: https://github.com/liamromanis101/DirtyFrag-Detector

O código em linguagem C para a exploração foi extraído do repositório: https://github.com/V4bel/dirtyfrag/tree/master

Baixar ferramenta