Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project — Проект документирует выполнение и анализ лабораторной работы Fragnesia (CVE-2026-46300) на TryHackME, которая демонстрирует уязвимость повреждения page cache ядра Linux, позволяющую достичь локального повышения привилегий путём модификации кэшированных страниц файлов без изменения файлов на диске. | Kitploit
Инструменты/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Проект документирует выполнение и анализ лабораторной работы Fragnesia (CVE-2026-46300) на TryHackME, которая демонстрирует уязвимость повреждения page cache ядра Linux, позволяющую достичь локального повышения привилегий путём модификации кэшированных страниц файлов без изменения файлов на диске.

Репозиторий
12 месяцев назадЕщё не проверено
Поделиться

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

Данный проект документирует выполнение и анализ лабораторной работы Fragnesia (CVE-2026-46300) на платформе TryHackMe, которая демонстрирует уязвимость ядра Linux, связанную с повреждением кэша страниц (page cache), позволяющую выполнять локальное повышение привилегий путём модификации кэшированных страниц файлов без изменения самих файлов на диске.

Цели лабораторной работы

  • Понять цепочку уязвимости Fragnesia.
  • Проанализировать методы повреждения кэша страниц Linux.
  • Наблюдать процесс повышения привилегий от непривилегированного пользователя до root на хосте.
  • Понять роль:
    • skb_try_coalesce()
    • SKBFL_SHARED_FRAG
    • обработки ESP-in-TCP (получение)
    • расшифровки AES-GCM на месте (in-place)
  • Проверить процедуры смягчения уязвимости и очистки.

Окружение

КомпонентДетали
ПлатформаTryHackMe
УязвимостьCVE-2026-46300
ОСUbuntu 22.04.5 LTS
ЯдроLinux 6.8.0-1017-aws
ПользовательKaren
Уровень привилегийНепривилегированный пользователь

Краткое описание уязвимости

Fragnesia – это уязвимость ядра Linux, которая позволяет детерминированно модифицировать страницы файлов, поддерживаемые кэшем страниц (page-cache-backed), через путь получения ESP-in-TCP.

Уязвимость возникает из-за некорректной обработки общих фрагментов сокетного буфера при объединении пакетов (coalescing), что позволяет контролируемо изменять байты в кэшированном содержимом файлов.

Ключевые характеристики

Ход эксплуатации

Этап 1 – Повреждение кэша страниц

Эксплойт был скомпилирован и запущен от имени непривилегированного пользователя.

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

Эксплойт модифицировал кэшированную копию файла:

/usr/bin/su

не изменяя файл, хранящийся на диске.

Этап 2 – Root в пространстве имён (namespace root)

Эксплойт создал пользовательское пространство имён и получил UID 0 внутри этого пространства.

Проверка:

root@kitploit:~
whoami
root

Однако попытки доступа к защищённым ресурсам не увенчались успехом:

root@kitploit:~
cat /root/flag.txt
permission denied

Это показало, что root в пространстве имён не эквивалентен root на хосте.

Этап 3 – Повышение до root на хосте

После выхода из оболочки пространства имён:

root@kitploit:~
exit
/usr/bin/su

Повреждённая кэшированная копия /usr/bin/su выполнила код, контролируемый атакующим.

Проверка:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

Теперь процесс обладал истинными привилегиями root на хосте.

Флаг

THM{fragnesia_skb_coalesce_amnesia}

Верификация

Для проверки, что эксплойт затронул только память:

root@kitploit:~
sha256sum /usr/bin/su

Хэш совпал с оригинальным бинарным файлом, что подтвердило:

  • Файл на диске остался неизменным.
  • Изменена была только копия в кэше страниц.

Очистка

Записи повреждённого кэша страниц были удалены с помощью:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/drop_caches'

После очистки кэша /usr/bin/su вернулся к нормальному поведению и требовал аутентификации.

Уроки безопасности

  • Исправления ядра могут внедрять новые уязвимости в той же подсистеме.
  • Повреждение кэша страниц остаётся мощным методом повышения привилегий.
  • Root в пространстве имён и root на хосте – принципиально разные контексты безопасности.
  • Мониторинг целостности, основанный только на хэшах диска, может не обнаружить атаки на кэш страниц.
  • Модификации, находящиеся только в памяти, могут обходить традиционные средства контроля целостности файлов.

Продемонстрированные навыки

  • Повышение привилегий в Linux
  • Анализ уязвимостей ядра
  • Внутреннее устройство кэша страниц
  • Пользовательские пространства имён
  • Безопасность процессов Linux
  • Валидация эксплойтов
  • Проверка мер смягчения уязвимости
  • Анализ инцидентов

Ссылки

TryHackMe – Fragnesia (CVE-2026-46300) Документация ядра Linux Материалы исследований CVE-2026-46300

Автор

Ejepu Benedict Amaechi Проект выполнен и задокументирован в рамках практического обучения кибербезопасности на платформе TryHackMe.

Скачать инструмент
СвойствоЗначение
CVECVE-2026-46300
Подсистемаxfrm ESP-in-TCP
Примитив1-байтовая запись
Необходимость гонкиНет
Возможность побега из контейнераДа
ЦельКэш страниц Linux