
TryHackMe Dirty Frag (CVE-2026-43284) — writeup de LPE no Linux
Sala: CVE-2026-43284: Dirty Frag Categoria: Escalonamento de Privilégios no Linux Autor: (Minha Página)
Dirty Frag é uma sala encadeada de escalonamento local de privilégios (LPE) no Linux, construída em torno do CVE-2026-43284. O objetivo é ir de um shell sem privilégios para root explorando um exploit de prova de conceito fornecido.
Listar o diretório de trabalho revela os arquivos fornecidos para o exploit:
$ ls
README.txt
exp
exp.c
exp.c — o código-fonte do exploitexp — um binário pré-compilado (pode não corresponder ao ambiente alvo)README.txt — notas de uso fornecidas com o exploitComo o binário exp fornecido pode não ser compatível com o ambiente exato do alvo, é mais seguro recompilá-lo a partir do código-fonte:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 desativa as otimizações do compilador, mantendo o comportamento previsível e alinhado ao código-fonte-Wall ativa os avisos do compilador, útil para verificar a integridade da compilação-lutil vincula a libutil — normalmente necessária quando o código usa funções de pseudo-terminal (pty)$ ./exp
Executar o exploit compilado aciona a falha subjacente, resultando em acesso de escrita a um arquivo que normalmente deveria ser somente leitura para usuários sem privilégios — neste caso, /etc/passwd.
Com o acesso de escrita obtido, um novo hash de senha para root é gerado:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Este hash é escrito em /etc/passwd no lugar do campo de hash existente do root:
$ nano /etc/passwd
Com a senha do root agora conhecida, trocar de usuário é simples:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
Este writeup documenta uma sala concluída do TryHackMe para fins educacionais. O ambiente alvo é uma máquina intencionalmente vulnerável fornecida pelo TryHackMe.