
Exploit de escalonamento local de privilégios do kernel Linux com auditoria automatizada de pré-requisitos para CVE-2026-46300, validando o status do patch, a configuração XFRM ESP-in-TCP e os namespaces de usuário antes de compilar e executar o exploit.
Ferramenta de Auditoria e Exploração de LPE do Kernel Linux · Regressão de Page-Cache / XFRM ESP-in-TCP (espintcp)
Auditoria interativa → Detecção de pré-requisitos de LPE → Execução automática do exploit (após confirmação)
⚠️ Aviso Ético e Legal Esta ferramenta é apenas para testes de segurança legítimos e autorizados — pentest contratado, laboratório/CTF ou ativos próprios. O uso sem permissão do proprietário do sistema é crime (Lei de Informática, Computer Fraud and Abuse Act, etc.). O usuário é totalmente responsável.
CVE-2026-46300 é uma vulnerabilidade de Escalação Local de Privilégios (LPE) no kernel Linux causada por uma regressão em skb_try_coalesce() que leva à corrupção do page-cache, explorada por meio do subsistema XFRM ESP-in-TCP (espintcp).
| Item | Detalhe |
|---|---|
| CVE | CVE-2026-46300 |
| Tipo | Escalação Local de Privilégios (LPE) |
| Componente | Kernel Linux — page-cache + XFRM ESP-in-TCP (espintcp) |
| Causa raiz | Regressão skb_try_coalesce() → corrupção de memória/page-cache |
| Pré-requisitos | 3 condições devem ser atendidas (veja tabela de auditoria) |
| Impacto | Usuário não privilegiado → root |
Este repositório contém 2 componentes:
| Arquivo | Função |
|---|---|
fragnesia.sh | Scanner de auditoria — verifica os 3 pré-requisitos e oferece a execução do exploit se o alvo estiver vulnerável |
fragnesia.c | Exploit LPE — código-fonte do exploit compilado e executado pelo script |
┌───────────────────────┐
│ fragnesia.sh │
│ Audit 3 pemeriksaan │
└──────────┬────────────┘
▼
CHECKS_TRIGGERED > 0 ?
┌──────┴───────┐
│ Ya │ Tidak → Selesai (target aman)
▼ │
Cek fragnesia.c ada?
┌──────┴───────┐
│ Ya │ Tidak → instruksi, selesai
▼ │
Konfirmasi user [y/N]
┌──────┴───────┐
│ Ya │ Tidak → batal, selesai
▼ │
gcc -O2 -w fragnesia.c -o exp
│
▼
./exp ← eksekusi exploit
Operador (host onde o script é executado):
gcc para compilar o exploitAlvo (para ser potencialmente vulnerável):
skb_try_coalesce())CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP ativos (=y/m)kernel.unprivileged_userns_clone=1)# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia
# 2. Pastikan script executable
chmod +x fragnesia.sh
# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"
./fragnesia.sh
fragnesia.c e fragnesia.sh devem estar no mesmo diretório, pois o script procura o exploit de forma relativa.
O script executa 3 verificações de auditoria automaticamente.
Se houver indicação de vulnerabilidade (CHECKS_TRIGGERED > 0), um prompt aparece:
[?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
Digite y → o script compila e executa o exploit automaticamente.
Digite outra coisa que não y / Enter → a execução é cancelada e a auditoria termina.
gcc -O2 -w fragnesia.c -o exp
./exp
Verifique o hostname + kernel ativo e consulte o changelog do pacote de kernel da distribuição (apt-get changelog / rpm -q --changelog) para verificar a existência do patch do CVE-2026-46300.
| Resultado | Significado |
|---|---|
VULN | Nenhum patch no changelog da distribuição |
SAFE | Patch do CVE-2026-46300 detectado |
Verifique a flag ESP-in-TCP em /boot/config-$(uname -r) ou /proc/config.gz. Fallback: detecção de módulos XFRM/IPsec via /lib/modules/ ou lsmod.
| Resultado | Significado |
|---|---|
VULN | CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP ativos (=y/m) |
SAFE | Subsistema desabilitado / não compilado |
Verifique kernel.unprivileged_userns_clone (fallback: /proc/sys/user/max_user_namespaces).
| Resultado | Significado |
|---|---|
VULN | Userns habilitado → usuário não privilegiado pode obter CAP_NET_ADMIN |
SAFE | Userns desabilitado → mitigação ativa |
UNCERTAIN | Não foi possível determinar → exige revisão manual |
| Pontuação | Veredito |
|---|---|
| 3/3 VULN | 🟥 CRITICAL — cadeia de ataque completa satisfeita |
| 1–2/3 VULN | 🟨 MEDIUM / PARTIALLY EXPOSED — mitigação parcial |
| 0/3 VULN | 🟩 SECURE — corrigido / componente desativado |
Esta fase só é ativa quando CHECKS_TRIGGERED > 0. O que o script executa:
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp
# 4. Eksekusi:
./exp
Nota sobre as flags de compilação:
-O2 — otimização nível 2 (crucial para exploits baseados em race/timing para estabilidade)-w — suprime avisos (o código-fonte do exploit geralmente está cheio de avisos de int-conversion etc.)Tratamento de erros embutido no script:
| Condição | Tratamento |
|---|---|
fragnesia.c não existe | Mensagem de instrução, sem falha |
gcc não instalado | Mensagem com comando para instalar a toolchain |
| Falha na compilação | O exploit não é executado; o erro do compilador é exibido |
Código de saída ./exp ≠ 0 | Relatado como falha |
┌──────────────────────────────────────────────────────────────────┐
│ FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL │
│ Linux Kernel Page-Cache / XFRM espintcp Regression Inspector │
└──────────────────────────────────────────────────────────────────┘
┌──[STEP 1] Host & Kernel Verification
│ [i] INFO │ Hostname : webserver-01
│ [i] INFO │ Active Kernel : 6.8.0-45-generic
│ [!] VULNERABLE │ Patch Changelog -> No security patch found for CVE-2026-46300
└──
┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│ [!] VULNERABLE │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──
┌──[STEP 3] User Namespace Isolation Prerequisite
│ [!] VULNERABLE │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──
┌──────────────────────────────────────────────────────────────────┐
│ EXECUTIVE AUDIT SUMMARY │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.
┌──────────────────────────────────────────────────────────────────┐
│ OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE) │
└──────────────────────────────────────────────────────────────────┘