Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dirty-Frag — C proof-of-concept эксплойт для CVE-2026-43284 (Dirty Frag) — локальное повышение привилегий в ядре Linux, использующее повреждение page-cache для получения прав root на уязвимых системах. | Kitploit
Инструменты/GitHubGitHub/cyber-niz/dirty-frag
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubcyber-niz/dirty-frag

Dirty-Frag

C proof-of-concept эксплойт для CVE-2026-43284 (Dirty Frag) — локальное повышение привилегий в ядре Linux, использующее повреждение page-cache для получения прав root на уязвимых системах.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Dirty Frag — доказательство концепции локального повышения привилегий ⚡


📖 Описание

Этот репозиторий содержит доказательство концепции (PoC) для:

CVE-2026-43284 — Dirty Frag

Эксплойт демонстрирует уязвимость, затрагивающую уязвимые системы Linux.


🧠 О Dirty Frag

Dirty Frag (иногда называемая Copy Fail 2) — это критическая уязвимость локального повышения привилегий в ядре Linux, затрагивающая несколько подсистем ядра.

Ошибка позволяет непривилегированному локальному злоумышленнику повышать привилегии и получать root-доступ к уязвимым системам путём контролируемого повреждения page-cache (кэша страниц).

Впервые обнаруженная Hyunwoo Kim (@v4bel), эта уязвимость считается современным продолжением более ранних техник эксплуатации page-cache в Linux, таких как Dirty Pipe и Copy Fail.


⚡ Сведения об уязвимости


🔬 Технический обзор

Уязвимость originates из-за небезопасной обработки фрагментов общего буфера сокета (skb), которые ссылаются на области памяти, поддерживаемые page-cache.

При определённых условиях, включающих:

  • splice(2)
  • sendfile(2)
  • общие страницы page-cache
  • дешифрование пакетов на месте

ядро может непреднамеренно разрешить изменение данных кэшированных файлов, доступных только для чтения.

Такое поведение создаёт чрезвычайно мощный:

root@kitploit:~
Arbitrary Page Cache Write Primitive

который злоумышленники могут использовать для перезаписи чувствительных файлов в памяти и получения полных root-привилегий.


🎯 Основные поверхности атаки

Уязвимость в первую очередь затрагивает следующие компоненты ядра:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 Подсистема RxRPC
  • 🗂 Сетевые пути, связанные с AFS

📖 Связанные уязвимости

VulnerabilitySimilarity
Dirty PipePage-cache overwrite primitive
Copy FailEarlier Linux kernel page corruption
Dirty COWPrivilege escalation via memory race

🛠 Компиляция

Скомпилируйте эксплойт с помощью GCC:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ Использование

Запустите скомпилированный бинарный файл:

root@kitploit:~
./CVE-2026-43284

📸 Доказательство концепции


📦 Требования

RequirementVersion
Linux KernelVulnerable Version
GCCAny Recent Version
Architecturex86_64 Recommended

🔧 Установка GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ Отказ от ответственности

root@kitploit:~
- Этот проект предназначен только для образовательных целей и авторизованных исследований в области безопасности.
- НЕ используйте его против систем без разрешения.
- Автор не несёт ответственности за неправомерное использование или ущерб.

🧠 Технические примечания

  • Протестировано в уязвимых средах Linux
  • Предназначено для исследователей безопасности и CTF-сред
  • Поведение может различаться в зависимости от средств смягчения последствий в ядре

📚 Ссылки

Официальные ссылки и материалы по безопасности

  • 🔗 Запись CVE
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 Запись NVD
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Уведомление безопасности Plesk
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Исследование Tenable
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Статья Help Net Security
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Технический разбор Dirty Frag
    https://www.dirtyfrag.tech/

  • 🔗 Анализ безопасности WebWorld
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Уведомление Skynats
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 Уведомление безопасности Кёльнского университета
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Техническое обсуждение на Reddit
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 Авторы исследования

  • Исследователь: Hyunwoo Kim (@v4bel)
  • Исследование уязвимости в сетевой подсистеме ядра Linux / подсистеме XFRM
  • Публичное раскрытие: май 2026 года

🛡 Связанные уязвимости

CVEDescription
CVE-2026-43284xfrm-ESP Page-Cache Write
CVE-2026-43500RxRPC Page-Cache Write
Dirty PipeSimilar page-cache corruption class
Copy FailPrevious related Linux LPE chain

⭐ Поставьте звёзду репозиторию, если он оказался полезным ⭐

Скачать инструмент
FieldInformation
CVECVE-2026-43284
Additional CVECVE-2026-43500
NicknameDirty Frag / Copy Fail 2
ImpactLocal Privilege Escalation
SeverityHigh / Critical
ExploitationReliable & Deterministic
Disclosure DateMay 2026
Affected SystemsLinux Kernels (2017+)