Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — writeup de LPE no Linux | Kitploit
Ferramentas/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoCTFAprendizado e EducaçãoLabs e Prática
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — writeup de LPE no Linux

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
14há 1 mêsAinda não revisado

TryHackMe — CVE-2026-43284: Dirty Frag

Sala: CVE-2026-43284: Dirty Frag Categoria: Escalonamento de Privilégios no Linux Autor: (Minha Página)

Visão Geral

Dirty Frag é uma sala encadeada de escalonamento local de privilégios (LPE) no Linux, construída em torno do CVE-2026-43284. O objetivo é ir de um shell sem privilégios para root explorando um exploit de prova de conceito fornecido.

Enumeração Inicial

Listar o diretório de trabalho revela os arquivos fornecidos para o exploit:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — o código-fonte do exploit
  • exp — um binário pré-compilado (pode não corresponder ao ambiente alvo)
  • README.txt — notas de uso fornecidas com o exploit

Compilando o Exploit

Como o binário exp fornecido pode não ser compatível com o ambiente exato do alvo, é mais seguro recompilá-lo a partir do código-fonte:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 desativa as otimizações do compilador, mantendo o comportamento previsível e alinhado ao código-fonte
  • -Wall ativa os avisos do compilador, útil para verificar a integridade da compilação
  • -lutil vincula a libutil — normalmente necessária quando o código usa funções de pseudo-terminal (pty)

Acionando a Vulnerabilidade

root@kitploit:~
$ ./exp

Executar o exploit compilado aciona a falha subjacente, resultando em acesso de escrita a um arquivo que normalmente deveria ser somente leitura para usuários sem privilégios — neste caso, /etc/passwd.

Escalando para Root

Com o acesso de escrita obtido, um novo hash de senha para root é gerado:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

Este hash é escrito em /etc/passwd no lugar do campo de hash existente do root:

root@kitploit:~
$ nano /etc/passwd

Com a senha do root agora conhecida, trocar de usuário é simples:

root@kitploit:~
$ su root

Capturando a Flag

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

Lições Aprendidas

  • (Inicialmente, levei 30+ minutos para entender o geral, mas depois que entendi, pude repetir o mesmo exploit várias vezes)
  • (O código interno do root é estranho; você não pode selecionar e usar os controles base, então usa as setas do teclado para navegar até root❌ e alterar o X para o hash que você criou)

Mitigações

  • Mantenha os pacotes do kernel/sistema atualizados e com patches aplicados

Este writeup documenta uma sala concluída do TryHackMe para fins educacionais. O ambiente alvo é uma máquina intencionalmente vulnerável fornecida pelo TryHackMe.

Baixar ferramenta