Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Scanner e patcher automatizado baseado em SSH para vulnerabilidades LPE do kernel Linux CVE-2026-43284 e CVE-2026-43500, com descoberta de múltiplos hosts, detecção de escalonamento de privilégios e mitigação por bloqueio de módulos. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Scanners de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança de RedeTestes de PenetraçãoResposta a Incidentes
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Scanner e patcher automatizado baseado em SSH para vulnerabilidades LPE do kernel Linux CVE-2026-43284 e CVE-2026-43500, com descoberta de múltiplos hosts, detecção de escalonamento de privilégios e mitigação por bloqueio de módulos.

Ver RepositórioSite
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DirtyFrag Scanner & Patcher

Ferramenta de Rede Interna para CVE-2026-43284 & CVE-2026-43500

Auditoria Automatizada de LPE Linux e Mitigação via SSH

Aviso: Esta ferramenta foi projetada exclusivamente para auditorias de segurança interna legítimas. O uso sem autorização em sistemas que não são seus é uma violação. Desenvolvido por Gagaltotal666 - GhostGTR666.


Índice

  • Contexto das CVEs
  • Recursos Principais
  • Instalação e Requisitos
  • Como Usar
  • Opções de Comando
  • Mecanismo de Mitigação e Autenticação
  • Processo de Mitigação
  • Exemplo de Saída
  • Exportação de Relatório JSON
  • Solução de Problemas
  • Exemplos de Cenários Reais

Contexto das CVEs

Esta ferramenta identifica e mitiga duas vulnerabilidades de Escalação de Privilégio Local (LPE) no kernel Linux:

CVE-2026-43284 (Escrita no Page-Cache do xfrm-ESP)

  • Vulnerabilidade nos módulos esp4 e esp6 que permite escrita arbitrária no page-cache
  • Patch upstream disponível no kernel ≥ 6.15 (Commit f4c50a4034e6 de 2026-05-05)
  • O backport das distribuições pode estar atrasado ou indisponível
  • Mitigação: Blacklist do módulo via /etc/modprobe.d/

CVE-2026-43500 (Escrita no Page-Cache do RxRPC)

  • Vulnerabilidade semelhante no módulo rxrpc
  • Até o momento (maio de 2026) não há patch upstream
  • Única mitigação disponível: blacklist do módulo
  • Patch upstream ainda em fase de revisão

Recursos Principais

RecursoDescrição
Scanner Multi-HostEscaneia sub-redes inteiras (CIDR) ou listas de IPs específicos em paralelo
Descoberta TCP PingDetecção automática de hosts ativos antes do SSH (pode ser ignorada com --skip-discovery)
Auditoria ProfundaAnálise da versão do kernel, status dos módulos, patch upstream, nível de privilégio
Avaliação de VulnerabilidadesClassificação automática de status: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Mitigação AutomatizadaBlacklist de módulos, unload e flush do page-cache com um único --patch
Injeção de Sudo Zero-TouchInjeção automática de senha via sudo -S — sem necessidade de configurar NOPASSWD
Detecção Inteligente de AutenticaçãoDetecção automática de escalada de privilégio (root, sudo NOPASSWD, sudo com senha)
Validação de CLIPré-verificação de erros de digitação, validação de arquivos de chave SSH (evita known_hosts falsos)
Execução ParalelaPool de threads para escaneamento e operações SSH (padrão de 20 workers)
Relatório JSONExportação de resultados completos da auditoria em formato JSON
Saída FormatadaSaída colorida + resumo PrettyTable (fallback automático se a biblioteca não existir)
Tratamento de SinaisDesligamento gracioso via SIGINT/SIGTERM

Instalação e Requisitos

Requisitos

root@kitploit:~
Python 3.8 ou superior
Bibliotecas: paramiko, colorama, prettytable

Virtual/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Configuração

root@kitploit:~
# Clonar repositório
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Instalar dependências
pip install -r requirements.txt
# ou
pip install paramiko colorama prettytable

Como Usar

Captura de Tela

1. Escaneamento Normal (Somente Auditoria, Sem Patch)

Detecta vulnerabilidades sem alterar nada no servidor de destino.

root@kitploit:~
# Usando Senha
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Usando Chave SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Usando ambos (fallback de senha se a chave falhar)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Escanear IPs Específicos (sem discovery)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Escaneamento e Patch (Mitigação Automática)

Executa a auditoria e aplica imediatamente a mitigação nos servidores vulneráveis.

root@kitploit:~
# Patch usando Senha (INJEÇÃO AUTOMÁTICA DE SUDO, SEM PRECISAR DE NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch usando Login Root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch com workers personalizados (escaneamento mais rápido)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Opções de Comando

Seleção de Alvo (obrigatório, escolha um)

root@kitploit:~
--subnet CIDR              Escanear sub-rede CIDR (ex.: 192.168.1.0/24)
--hosts IP[,IP,...]       Escanear IPs específicos (separados por vírgula, sem espaços)

Autenticação (pelo menos um é obrigatório)

root@kitploit:~
--user USERNAME            Nome de usuário SSH (obrigatório)
--password PASSWORD        Senha SSH (use aspas se houver caracteres especiais)
--key PATH                 Caminho para a chave privada SSH (ex.: ~/.ssh/id_rsa, não known_hosts!)

Conexão

root@kitploit:~
--port PORT                Porta SSH personalizada (padrão: 22)
--timeout SECONDS          Timeout de conexão SSH (padrão: 10, máximo: 300)
--skip-discovery          Ignorar descoberta TCP ping, conectar SSH diretamente a todos os IPs

Execução

root@kitploit:~
--workers NUM              Número de workers SSH paralelos (padrão: 20, mínimo: 1, máximo: 100)
--patch                    Aplicar mitigação em hosts vulneráveis
--output FILE              Salvar resultados da auditoria em arquivo JSON

Mecanismo de Mitigação e Autenticação

Esta ferramenta foi projetada para funcionar em diversos ambientes de servidor SSH sem precisar modificar o sudoers:

Métodos de Escalação de Privilégio (detecção automática)

  1. Root Direto (recomendado)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • Executa comandos diretamente sem sudo
    • Mais rápido e confiável
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Requer: /etc/sudoers já configurado com NOPASSWD
    • A ferramenta detecta automaticamente e usa sudo -n
  3. Sudo com Injeção de Senha (Zero-Touch) ⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • Funciona com /etc/sudoers padrão: ALL=(ALL) ALL
    • A ferramenta injeta automaticamente a senha via sudo -S -p ''
    • Não precisa editar o sudoers de forma alguma!
  4. Híbrido (Chave + Senha)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Tenta autenticar com a chave primeiro, fallback para senha se a chave falhar
    • A senha também é injetada para sudo se necessário

Processo de Mitigação

Quando a flag --patch é usada, a ferramenta executa as seguintes etapas em sequência:

  1. Limpar caminho de destino → Remove /etc/modprobe.d/dirtyfrag.conf antigo (se existir)
  2. Escrever configuração do modprobe → Escreve regras de blacklist em /etc/modprobe.d/dirtyfrag.conf:
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. Verificar configuração escrita → Garante que o arquivo foi escrito corretamente
  4. Definir permissões do arquivo → chmod 644 no arquivo de configuração
  5. Descarregar módulo esp4 → rmmod esp4 (ignorar se não estiver carregado)
  6. Descarregar módulo esp6 → rmmod esp6 (ignorar se não estiver carregado)
  7. Descarregar módulo rxrpc → rmmod rxrpc (ignorar se não estiver carregado)
  8. Limpar page cache → echo 3 > /proc/sys/vm/drop_caches
  9. Verificação final → Confirma que todos os módulos foram descarregados e a configuração é válida

Observação: Se o módulo ainda estiver carregado após rmmod, o usuário será informado de que uma reinicialização pode ser necessária.


Exemplo de Saída

Resultado do Host (por host)

root@kitploit:~
──────────────────────────────────────────────────────────
  Host 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  Kernel : 6.8.0-111-generic
  Priv   : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 carregado   : não
    esp6 carregado   : não
    Mitigação        : NÃO aplicada
    Patch upstream   : NÃO incluído (<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc carregado  : SIM
    Mitigação        : NÃO aplicada
    Observação: Não existe patch upstream ainda — a mitigação é a ÚNICA correção

  [✓] Mitigação aplicada com sucesso!
    [Verificação de privilégio] OK (usando: sudo (senha automática))
    [Limpar caminho de destino] OK
    [Escrever configuração do modprobe] OK
    [Verificar configuração escrita] OK (3 entradas)
    [Definir permissões do arquivo] OK
    [Descarregar módulo esp4] Ignorado (não carregado ou já removido)
    [Descarregar módulo esp6] Ignorado (não carregado ou já removido)
    [Descarregar módulo rxrpc] Descarregado
    [Limpar page cache] OK
    [Verificação final] Arquivo de configuração válido
    [Verificação final] Todos os módulos vulneráveis descarregados
    [Resultado] Mitigação aplicada com sucesso

Tabela de Resumo

root@kitploit:~
════ RESUMO ════
+----------------+-------------------+------+------------+------------+----------+
| Host           | SO/Kernel         | Priv | CVE-43284  | CVE-43500  | Patch?   |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | SIM ✓    |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | FALHOU ✗ |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

Estatísticas

root@kitploit:~
════ ESTATÍSTICAS ════
  Hosts escaneados   : 3
  Erros              : 0
  Vulneráveis 43284  : 1
  Vulneráveis 43500  : 2
  Mitigações OK      : 1
  Mitigações FALHAS  : 1
    └─ 1 falhou devido a privilégios insuficientes
  Duração            : 12.4s

Exportação de Relatório JSON

Use a flag --output para salvar os resultados completos da auditoria:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

Formato do Relatório

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

Solução de Problemas

Erro: "SSH key file not found"

root@kitploit:~
# ERRADO
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# CORRETO (use a chave privada, não .pub)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Erro: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

O arquivo fornecido não é uma chave privada. Verifique:

  • Não é um arquivo .pub (chave pública)
  • Não é known_hosts
  • Contém -----BEGIN PRIVATE KEY----- ou -----BEGIN RSA PRIVATE KEY-----

Erro: "Missing space before argument flag" (ERRO DE SINTAXE CLI)

root@kitploit:~
# ERRADO
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# CORRETO
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

Mitigação FALHOU: "Privilege check FAILED"

O usuário não tem acesso sudo, ou a senha não foi fornecida quando necessária:

root@kitploit:~
# Opção 1: Use root diretamente
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Opção 2: Forneça a senha para injeção automática de sudo
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# Opção 3: Configure NOPASSWD em /etc/sudoers
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

Timeout de conexão

Aumente o --timeout:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

Muitos falsos negativos (MODULE_NOT_LOADED quando deveria ser VULNERABLE)

Algumas distribuições pré-compilam o kernel sem os módulos esp4/esp6/rxrpc. Verifique manualmente:

root@kitploit:~
# No host de destino
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

Exemplos de Cenários Reais

Cenário 1: Auditoria em Massa de Sub-rede Completa

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

Cenário 2: Patch de Emergência em Todos os Hosts Vulneráveis

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

Cenário 3: Escanear Servidores Críticos Específicos

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

Cenário 4: Escaneamento com Chave SSH + Fallback de Senha

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

Suporte e Contribuição

Desenvolvido por Gagaltotal666 - GhostGTR666
GitHub: github.com/gagaltotal

Aviso: Esta ferramenta é apenas para auditorias de segurança legítimas e autorizadas. O usuário é responsável pelo uso desta ferramenta.

Baixar ferramenta