Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variant of dirtyfrag exploit | Kitploit
Ferramentas/GitHubGitHub/madexploits/cve-2026-46300
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variant of dirtyfrag exploit

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-KERNEL · Cadeia LPE do Kernel Linux

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Cadeia de Escalação de Privilégio Local Multi-CVE para vulnerabilidades do kernel Linux
uid=1000 → root via escrita no cache de página xfrm-ESP, RxRPC ou Fragnesia


Visão Geral

CVE-KERNEL é uma ferramenta de Escalação de Privilégio Local (LPE) baseada em Python que encadeia múltiplos CVEs do kernel Linux para escalar de um usuário não privilegiado para root. O exploit visa primitivas de corrupção de cache de página através de subsistemas de rede do kernel.

Modificado por MadExploits — Reformulação da UI, saída colorida no terminal e apresentação melhorada do fluxo do exploit.

CVEVetorAlvo

Recursos

  • Cadeia de exploits multi-vetor — Tenta automaticamente ESP → RxRPC → Fragnesia
  • Detecção de patch — Verifica se /usr/bin/su ou /etc/passwd já está comprometido
  • Shell root interativo — Gera shell PTY via su - após exploração bem-sucedida
  • Validação de módulos do kernel — Verifica esp4, esp6, rxrpc e CONFIG_ESPINTCP
  • Suporte a namespace de usuário — Adquire CAP_NET_RAW via namespaces não privilegiados
  • UI de terminal estilizada — Saída com código de cores e banner ASCII

Preview

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

Requisitos

Carregar módulos do kernel necessários

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

Verificar se os módulos estão carregados

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

Instalação

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

Nenhuma dependência externa do Python — usa apenas a biblioteca padrão.


Uso

root@kitploit:~
python3 main.py

Códigos de saída

CódigoSignificado
0Exploit bem-sucedido ou já root
1Falha no exploit (sistema corrigido ou módulos ausentes)

Fluxo do Exploit

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

Vetores de ataque

1. ESP — CVE-2026-43284

Corrompe /usr/bin/su via Associação de Segurança XFRM e isolamento de namespace de usuário. Requer configuração de socket netlink XFRM (implementação completa em C).

2. RxRPC — CVE-2026-43500

Escreve no cache de página de /etc/passwd através da manipulação de chave RxRPC e chamadas de sistema splice()/vmsplice().

3. Fragnesia — CVE-2026-46300

Aciona o bug skb_try_coalesce via pacotes fragmentados ESP-in-TCP para obter a primitiva de escrita no cache de página.


Implementação Python vs C

Este repositório contém a prova de conceito em Python. A exploração completa requer chamadas de sistema de baixo nível disponíveis apenas na versão C:


Solução de Problemas

root@kitploit:~
# Quick diagnostic
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

Estrutura do Projeto

root@kitploit:~
CVE-KERNEL/
├── main.py          # Main exploit script (Python PoC)
└── README.md        # Documentation

Aviso Legal

APENAS PARA FINS EDUCACIONAIS E TESTES DE SEGURANÇA AUTORIZADOS

Esta ferramenta é fornecida estritamente para fins educacionais, pesquisa de segurança e testes de penetração autorizados em sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.

  • O acesso não autorizado a sistemas de computador é ilegal
  • Os autores e colaboradores não são responsáveis por qualquer uso indevido ou dano
  • Sempre cumpra as leis e regulamentos aplicáveis em sua jurisdição
  • Use apenas em ambientes de laboratório isolados ou com a devida autorização

Créditos

Modificado porMadExploits
Referências CVECVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

Licença

Este projeto é lançado para fins educacionais e de pesquisa. Use por sua conta e risco.

Modificado por MadExploits · Pesquisa LPE do Kernel Linux

Baixar ferramenta
CVE-2026-43284xfrm-ESPcorrupção do binário /usr/bin/su
CVE-2026-43500RxRPC + spliceescrita no cache de página do /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)Escrita no cache de página via skb_try_coalesce
RequisitoDescrição
SOLinux (x86_64)
Python3.8 ou superior
PrivilégiosUsuário não privilegiado (uid ≠ 0)
Módulos do kernelesp4, esp6, rxrpc (carregáveis)
Configuração do kernelCONFIG_ESPINTCP=y ou =m
Namespaces de usuárioAtivado (/proc/sys/kernel/unprivileged_userns_clone)
CapacidadePythonC
Configuração de namespace de usuário✅✅
Detecção de patch✅✅
Disparo de socket RAW✅✅
Sockets netlink XFRM❌✅
splice / vmsplice❌✅
Operações cripto AF_ALG❌✅
Manipulação do protocolo RxRPC❌✅
ProblemaSolução
Módulos ESP não carregadosExecute sudo modprobe esp4 esp6
ESP-in-TCP não ativadoKernel não tem CONFIG_ESPINTCP — use outro kernel
unshare falhouAtive namespaces de usuário ou execute em uma distribuição compatível
Sockets RAW requerem CAP_NET_RAWCertifique-se de que os namespaces de usuário estão ativados
Exploit falhouO sistema pode estar corrigido — verifique a versão do kernel