Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyFrag — Cadeia de exploração do kernel Linux (CVE-2026-43284 e CVE-2026-43500) que obtém root através de vulnerabilidades de escrita no page-cache do xfrm-ESP e RxRPC. | Kitploit
Ferramentas/GitHubGitHub/minime794/dirtyfrag
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubminime794/dirtyfrag

DirtyFrag

Cadeia de exploração do kernel Linux (CVE-2026-43284 e CVE-2026-43500) que obtém root através de vulnerabilidades de escrita no page-cache do xfrm-ESP e RxRPC.

Ver Repositório
há 6h 16mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dirty-Frag

Linux CVE-2026-43284 & CVE-2026-43500

Copiado de @V4bel :) Obrigado :)

Este documento descreve a classe de vulnerabilidade Dirty Frag, descoberta e reportada pela primeira vez por Hyunwoo Kim (@v4bel), que pode obter privilégios de root nas principais distribuições Linux encadeando a vulnerabilidade xfrm-ESP Page-Cache Write (CVE-2026-43284) e a vulnerabilidade RxRPC Page-Cache Write (CVE-2026-43500).

Dirty Frag é um caso que estende a classe de bugs à qual pertencem Dirty Pipe e Copy Fail. Por ser um bug de lógica determinístico que não depende de uma janela de tempo, nenhuma race condition é necessária, o kernel não entra em pânico quando o exploit falha, e a taxa de sucesso é muito alta.

Para informações técnicas detalhadas e a linha do tempo, veja aqui.

root@kitploit:~
xfrm-ESP Page-Cache Write (CVE-2026-43284) foi corrigida na mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) foi corrigida na mainline aa54b1d27fe0.

Explorando : Execute apenas em engajamentos autorizados !!

Oneliner: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Passo a Passo :

primeiro compile o exploit, depois execute o binário

gcc -O0 -Wall -o exp exp.c -lutil

./exp

!! Limpeza

⚠️ Importante: Após executar este exploit, o page cache fica contaminado. Para limpar o page cache poluído e garantir a estabilidade do sistema, execute:

echo 3 > /proc/sys/vm/drop_caches

ou reinicie o sistema. Versões Afetadas

root@kitploit:~
CVE-2026-43284: a vulnerabilidade xfrm-ESP Page-Cache Write está no escopo de cac2661c53f3 (2017-01-17) até f4c50a4034e6 (2026-05-05).
CVE-2026-43500: a vulnerabilidade RxRPC Page-Cache Write está no escopo de 2dc334f1a63a (2023-06-08) até aa54b1d27fe0 (2026-05-10).

Em outras palavras, o tempo de vida efetivo das vulnerabilidades é de cerca de 9 anos.

Este Dirty Frag foi testado nas seguintes versões de distribuição.

root@kitploit:~
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...

Mitigação

root@kitploit:~
Use o seguinte comando para remover os módulos nos quais as vulnerabilidades ocorrem e limpar o page cache.

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

root@kitploit:~
Assim que cada distribuição fizer o backport de um patch, atualize conforme apropriado.
Baixar ferramenta