Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dirty-Frag-Analysis — Dirty Frag (CVE-2026-43284/43500) — глубокий технический анализ LPE в ядре Linux от Bomb | Kitploit
Инструменты/GitHubGitHub/ak777177/dirty-frag-analysis
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubak777177/dirty-frag-analysis

Dirty-Frag-Analysis

Dirty Frag (CVE-2026-43284/43500) — глубокий технический анализ LPE в ядре Linux от Bomb

Репозиторий
213 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Глубокий технический анализ Dirty Frag

CVE-2026-43284 (xfrm-ESP) / CVE-2026-43500 (RxRPC)

Локальное повышение привилегий в ядре Linux — реверс PoC · разбор shellcode · принцип патча · скрипт обнаружения

Обзор уязвимости

Dirty Frag путём цепочного использования двух независимых уязвимостей — xfrm-ESP Page-Cache Write и RxRPC Page-Cache Write — позволяет повысить привилегии с обычного локального пользователя до root практически на всех основных дистрибутивах Linux.

  • Детерминированная логическая уязвимость, без гонок, 100% успешность
  • Полный обход меры защиты Copy Fail
  • Зона поражения: практически все ядра Linux с 2017 года по настоящее время

Описание файлов

ФайлОписание
dirtyfrag-analysis.mdПолная статья с техническим анализом
dirtyfrag-check.shСкрипт быстрой проверки (esp4/esp6 + rxrpc)

Быстрая проверка

root@kitploit:~
# Быстрая проверка одной командой
lsmod | grep -qE "esp4|rxrpc" && echo "[!] Есть риск" || echo "[+] Безопасно"

# Или используйте полный скрипт проверки
bash dirtyfrag-check.sh

Временное исправление

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches"

⚠️ Перед исправлением убедитесь, что в системе не используется IPsec VPN / SD-WAN / IPsec-шифрование между подами K8s

Практическая проверка

root@kitploit:~
OS:      Ubuntu 22.04.5 LTS
Kernel:  5.15.0-171-generic
User:    ubuntu (uid=1000) → root (uid=0)
Variant: xfrm-ESP Page-Cache Write
Time:    ~8 seconds

Благодарности

  • Автор уязвимости: Hyunwoo Kim (@v4bel)
  • Официальный репозиторий Dirty Frag

Отказ от ответственности

Данная статья предназначена исключительно для исследований в области безопасности и учебных целей. Не используйте её для тестирования систем без соответствующего разрешения.


Автор: Bomb

WeChat: AK7777177 (обмен исследованиями в области безопасности, сотрудничество по анализу уязвимостей)

Star History

Star History Chart
Скачать инструмент