Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Scanner e patcher automatizado baseado em SSH para vulnerabilidades LPE do kernel Linux CVE-2026-43284 e CVE-2026-43500, com descoberta de múltiplos hosts, detecção de escalonamento de privilégios e mitigação por bloqueio de módulos. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Scanners de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança de RedeTestes de PenetraçãoResposta a Incidentes
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Scanner e patcher automatizado baseado em SSH para vulnerabilidades LPE do kernel Linux CVE-2026-43284 e CVE-2026-43500, com descoberta de múltiplos hosts, detecção de escalonamento de privilégios e mitigação por bloqueio de módulos.

Ver RepositórioSite
1115há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DirtyFrag Scanner & Patcher

Ferramenta de Rede Interna para CVE-2026-43284 & CVE-2026-43500

Auditoria Automatizada de LPE Linux e Mitigação via SSH

Aviso: Esta ferramenta foi projetada exclusivamente para auditorias de segurança interna legítimas. O uso sem autorização em sistemas que não são seus é uma violação. Desenvolvido por Gagaltotal666 - GhostGTR666.


Índice

  • Contexto das CVEs
  • Recursos Principais
  • Instalação e Requisitos
  • Como Usar
  • Opções de Comando
  • Mecanismo de Mitigação e Autenticação
  • Processo de Mitigação
  • Exemplo de Saída
  • Exportação de Relatório JSON
  • Solução de Problemas
  • Exemplos de Cenários Reais

Contexto das CVEs

Esta ferramenta identifica e mitiga duas vulnerabilidades de Escalação de Privilégio Local (LPE) no kernel Linux:

CVE-2026-43284 (Escrita no Page-Cache do xfrm-ESP)

  • Vulnerabilidade nos módulos esp4 e esp6 que permite escrita arbitrária no page-cache
  • Patch upstream disponível no kernel ≥ 6.15 (Commit f4c50a4034e6 de 2026-05-05)
  • O backport das distribuições pode estar atrasado ou indisponível
  • Mitigação: Blacklist do módulo via /etc/modprobe.d/

CVE-2026-43500 (Escrita no Page-Cache do RxRPC)

  • Vulnerabilidade semelhante no módulo rxrpc
  • Até o momento (maio de 2026) não há patch upstream
  • Única mitigação disponível: blacklist do módulo
  • Patch upstream ainda em fase de revisão

Recursos Principais

RecursoDescrição
Scanner Multi-HostEscaneia sub-redes inteiras (CIDR) ou listas de IPs específicos em paralelo
Descoberta TCP PingDetecção automática de hosts ativos antes do SSH (pode ser ignorada com --skip-discovery)
Auditoria ProfundaAnálise da versão do kernel, status dos módulos, patch upstream, nível de privilégio
Avaliação de VulnerabilidadesClassificação automática de status: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Mitigação AutomatizadaBlacklist de módulos, unload e flush do page-cache com um único --patch
Injeção de Sudo Zero-TouchInjeção automática de senha via sudo -S — sem necessidade de configurar NOPASSWD
Detecção Inteligente de AutenticaçãoDetecção automática de escalada de privilégio (root, sudo NOPASSWD, sudo com senha)
Validação de CLIPré-verificação de erros de digitação, validação de arquivos de chave SSH (evita known_hosts falsos)
Execução ParalelaPool de threads para escaneamento e operações SSH (padrão de 20 workers)
Relatório JSONExportação de resultados completos da auditoria em formato JSON
Saída FormatadaSaída colorida + resumo PrettyTable (fallback automático se a biblioteca não existir)
Tratamento de SinaisDesligamento gracioso via SIGINT/SIGTERM

Instalação e Requisitos

Requisitos

Python 3.8 ou superior
Bibliotecas: paramiko, colorama, prettytable

Virtual/VENV

python3 -m venv .venv
source .venv/bin/activate

Configuração

# Clonar repositório
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Instalar dependências
pip install -r requirements.txt
# ou
pip install paramiko colorama prettytable

Como Usar

Captura de Tela

1. Escaneamento Normal (Somente Auditoria, Sem Patch)

Detecta vulnerabilidades sem alterar nada no servidor de destino.

# Usando Senha
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# Usando Chave SSH
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# Usando ambos (fallback de senha se a chave falhar)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Escanear IPs Específicos (sem discovery)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Escaneamento e Patch (Mitigação Automática)

Executa a auditoria e aplica imediatamente a mitigação nos servidores vulneráveis.

# Patch usando Senha (INJEÇÃO AUTOMÁTICA DE SUDO, SEM PRECISAR DE NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Patch usando Login Root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Patch com workers personalizados (escaneamento mais rápido)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Opções de Comando

Seleção de Alvo (obrigatório, escolha um)

--subnet CIDR              Escanear sub-rede CIDR (ex.: 192.168.1.0/24)
--hosts IP[,IP,...]       Escanear IPs específicos (separados por vírgula, sem espaços)

Autenticação (pelo menos um é obrigatório)

--user USERNAME            Nome de usuário SSH (obrigatório)
--password PASSWORD        Senha SSH (use aspas se houver caracteres especiais)
--key PATH                 Caminho para a chave privada SSH (ex.: ~/.ssh/id_rsa, não known_hosts!)

Conexão

--port PORT                Porta SSH personalizada (padrão: 22)
--timeout SECONDS          Timeout de conexão SSH (padrão: 10, máximo: 300)
--skip-discovery          Ignorar descoberta TCP ping, conectar SSH diretamente a todos os IPs

Execução

--workers NUM              Número de workers SSH paralelos (padrão: 20, mínimo: 1, máximo: 100)
--patch                    Aplicar mitigação em hosts vulneráveis
--output FILE              Salvar resultados da auditoria em arquivo JSON

Mecanismo de Mitigação e Autenticação

Esta ferramenta foi projetada para funcionar em diversos ambientes de servidor SSH sem precisar modificar o sudoers:

Métodos de Escalação de Privilégio (detecção automática)

  1. Root Direto (recomendado)

    --user root --key ~/.ssh/id_rsa --patch
    
    • Executa comandos diretamente sem sudo
    • Mais rápido e confiável
  2. Sudo NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Requer: /etc/sudoers já configurado com NOPASSWD
    • A ferramenta detecta automaticamente e usa sudo -n
  3. Sudo com Injeção de Senha (Zero-Touch) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • Funciona com /etc/sudoers padrão: ALL=(ALL) ALL
    • A ferramenta injeta automaticamente a senha via sudo -S -p ''
    • Não precisa editar o sudoers de forma alguma!
  4. Híbrido (Chave + Senha)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Tenta autenticar com a chave primeiro, fallback para senha se a chave falhar
    • A senha também é injetada para sudo se necessário

Processo de Mitigação

Quando a flag --patch é usada, a ferramenta executa as seguintes etapas em sequência:

Baixar ferramenta