
Pesquisa técnica abrangente sobre CVE-2026-43284 (Dirty Frag), incluindo detalhes internos do kernel Linux, análise de causa raiz, análise de patches, engenharia de detecção, caça a ameaças, resposta a incidentes e implicações de segurança do Kubernetes.
Este repositório documenta um projeto completo de pesquisa em segurança defensiva focado em CVE-2026-43284 (Dirty Frag), uma vulnerabilidade do kernel Linux que afeta o subsistema de rede XFRM/IPsec.
O objetivo deste projeto não é armar a vulnerabilidade, mas sim entender como ela funciona, reproduzi-la com segurança em um laboratório controlado, analisar o código-fonte do kernel Linux, estudar o patch de segurança e construir técnicas práticas de detecção e resposta a incidentes que possam ser utilizadas por profissionais de segurança.
O projeto combina pesquisa do kernel Linux, redes, operações de SOC, Detection Engineering e Resposta a Incidentes em um único portfólio prático.
Este projeto foi criado para:
Dirty Frag é uma vulnerabilidade do kernel Linux localizada dentro do subsistema de rede XFRM/IPsec.
Em vez de simplesmente reproduzir uma Prova de Conceito (PoC), este repositório foca em entender:
Este projeto demonstra experiência prática em:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
A documentação foi projetada para ser lida na seguinte ordem.
Aprenda como preparar um ambiente de pesquisa Linux usando Docker e configurar um laboratório reproduzível.
Os tópicos incluem:
Estude o próprio kernel Linux.
Os tópicos incluem:
Aprenda como defensores detectam atividades suspeitas relacionadas ao Dirty Frag.
Os tópicos incluem:
Realize buscas proativas por indicadores de comprometimento.
Os tópicos incluem:
A pesquisa foi realizada em um ambiente de laboratório isolado.
Os componentes de exemplo incluem:
Nenhum sistema de produção foi utilizado durante esta pesquisa.
Este repositório é destinado a:
Este projeto foca em pesquisa de segurança defensiva.
Ele não fornece:
O objetivo é melhorar a compreensão da segurança do kernel Linux e fortalecer as capacidades defensivas.
Este projeto é distribuído sob a Licença MIT.
Agradecimentos a:
| Categoria | Ferramentas |
|---|
| Sistema Operacional | Kali Linux, Ubuntu |
| Virtualização | Docker |
| Programação | Python |
| Pesquisa do Kernel | Git, GCC |
| Redes | iproute2, tcpdump, Wireshark |
| Detecção | auditd, Splunk, Wazuh |
| Threat Hunting | Splunk, Wazuh |
| Documentação | Markdown, GitHub |