Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46300_Fragnesia — Exploit de escalonamento local de privilégios do kernel Linux com auditoria automatizada de pré-requisitos para CVE-2026-46300, validando o status do patch, a configuração XFRM ESP-in-TCP e os namespaces de usuário antes de compilar e executar o exploit. | Kitploit
Ferramentas/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

Exploit de escalonamento local de privilégios do kernel Linux com auditoria automatizada de pré-requisitos para CVE-2026-46300, validando o status do patch, a configuração XFRM ESP-in-TCP e os namespaces de usuário antes de compilar e executar o exploit.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13há 1 mêsAinda não revisado

🧨 Fragnesia — CVE-2026-46300

Ferramenta de Auditoria e Exploração de LPE do Kernel Linux · Regressão de Page-Cache / XFRM ESP-in-TCP (espintcp)

C Shell License Platform

Auditoria interativa → Detecção de pré-requisitos de LPE → Execução automática do exploit (após confirmação)


⚠️ Aviso Ético e Legal Esta ferramenta é apenas para testes de segurança legítimos e autorizados — pentest contratado, laboratório/CTF ou ativos próprios. O uso sem permissão do proprietário do sistema é crime (Lei de Informática, Computer Fraud and Abuse Act, etc.). O usuário é totalmente responsável.


📖 Resumo da Vulnerabilidade

CVE-2026-46300 é uma vulnerabilidade de Escalação Local de Privilégios (LPE) no kernel Linux causada por uma regressão em skb_try_coalesce() que leva à corrupção do page-cache, explorada por meio do subsistema XFRM ESP-in-TCP (espintcp).

ItemDetalhe
CVECVE-2026-46300
TipoEscalação Local de Privilégios (LPE)
ComponenteKernel Linux — page-cache + XFRM ESP-in-TCP (espintcp)
Causa raizRegressão skb_try_coalesce() → corrupção de memória/page-cache
Pré-requisitos3 condições devem ser atendidas (veja tabela de auditoria)
ImpactoUsuário não privilegiado → root

Este repositório contém 2 componentes:

ArquivoFunção
fragnesia.shScanner de auditoria — verifica os 3 pré-requisitos e oferece a execução do exploit se o alvo estiver vulnerável
fragnesia.cExploit LPE — código-fonte do exploit compilado e executado pelo script

🏗 Fluxo de Trabalho

┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ Requisitos do Sistema

Operador (host onde o script é executado):

  • Linux (bash) — testado em Kali / Ubuntu / Debian
  • gcc para compilar o exploit
  • Acesso a shell (local/SSH) ao alvo

Alvo (para ser potencialmente vulnerável):

  • Kernel afetado pelo CVE-2026-46300 (sem o patch skb_try_coalesce())
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP ativos (=y/m)
  • User namespace não privilegiado habilitado (kernel.unprivileged_userns_clone=1)
  • Acesso local como usuário não-root (para validação de LPE)

📥 Instalação

# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 Como Usar

./fragnesia.sh

fragnesia.c e fragnesia.sh devem estar no mesmo diretório, pois o script procura o exploit de forma relativa.

Fluxo interativo

  1. O script executa 3 verificações de auditoria automaticamente.

  2. Se houver indicação de vulnerabilidade (CHECKS_TRIGGERED > 0), um prompt aparece:

    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. Digite y → o script compila e executa o exploit automaticamente.

  4. Digite outra coisa que não y / Enter → a execução é cancelada e a auditoria termina.

Bypass manual (sem auditoria)

gcc -O2 -w fragnesia.c -o exp
./exp

🔍 Detalhes da Inspeção de Auditoria

Etapa 1 — Verificação do Host e do Kernel

Verifique o hostname + kernel ativo e consulte o changelog do pacote de kernel da distribuição (apt-get changelog / rpm -q --changelog) para verificar a existência do patch do CVE-2026-46300.

ResultadoSignificado
VULNNenhum patch no changelog da distribuição
SAFEPatch do CVE-2026-46300 detectado

Etapa 2 — Configuração dos Subsistemas do Kernel (XFRM / ESP)

Verifique a flag ESP-in-TCP em /boot/config-$(uname -r) ou /proc/config.gz. Fallback: detecção de módulos XFRM/IPsec via /lib/modules/ ou lsmod.

ResultadoSignificado
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP ativos (=y/m)
SAFESubsistema desabilitado / não compilado

Etapa 3 — Pré-requisito de Isolamento de User Namespace

Verifique kernel.unprivileged_userns_clone (fallback: /proc/sys/user/max_user_namespaces).

ResultadoSignificado
VULNUserns habilitado → usuário não privilegiado pode obter CAP_NET_ADMIN
SAFEUserns desabilitado → mitigação ativa
UNCERTAINNão foi possível determinar → exige revisão manual

Interpretação da Pontuação Final

PontuaçãoVeredito
3/3 VULN🟥 CRITICAL — cadeia de ataque completa satisfeita
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — mitigação parcial
0/3 VULN🟩 SECURE — corrigido / componente desativado

💣 Fase de Execução do Exploit

Esta fase só é ativa quando CHECKS_TRIGGERED > 0. O que o script executa:

# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

Nota sobre as flags de compilação:

  • -O2 — otimização nível 2 (crucial para exploits baseados em race/timing para estabilidade)
  • -w — suprime avisos (o código-fonte do exploit geralmente está cheio de avisos de int-conversion etc.)

Tratamento de erros embutido no script:

CondiçãoTratamento
fragnesia.c não existeMensagem de instrução, sem falha
gcc não instaladoMensagem com comando para instalar a toolchain
Falha na compilaçãoO exploit não é executado; o erro do compilador é exibido
Código de saída ./exp ≠ 0Relatado como falha

📸 Exemplo de Saída

┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘
Baixar ferramenta