Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationLabs & Practice
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

Репозиторий
3 месяцев назадЕщё не проверено

Описание

Se realizó una evaluación de vulnerabilidades sobre una máquina virtual con Kali Linux utilizando un script detector para la vulnerabilidad Dirty Frag, asociada a las CVE-2026-43284 y CVE-2026-43500. Posteriormente se ejecutó un Proof of Concept (PoC) público escrito en lenguaje C para validar la posibilidad de realizar una escalada local

Поделиться

Отчет об локальном повышении привилегий — Dirty Frag

Студент: Хонатан Клаудио


1. Требования

Краткое описание методологии

Была проведена оценка уязвимостей на виртуальной машине с Kali Linux с использованием скрипта-детектора для уязвимости Dirty Frag, связанной со следующими CVE:

  • CVE-2026-43284
  • CVE-2026-43500

После этого был выполнен публичный Proof of Concept (PoC), написанный на языке C, для проверки возможности локального повышения привилегий от непривилегированного пользователя до root.

Эксплуатация проводилась локально внутри уязвимой виртуальной машины.


Выводы со скриншотами и кодом

Скриншоты

  1. Результат детектора Dirty Frag image
image
  1. Результат uname -r

    image
  2. Выполнение эксплойта

    image

Дополнительные примечания

  • Эксплуатация проводилась в контролируемой лабораторной среде.
  • Целью было проверить уязвимость и понять влияние локального повышения привилегий.
  • Тестирование не проводилось на внешних или неавторизованных системах.

2. Цель: [127.0.0.1]

Пример:

root@kitploit:~
127.0.0.1

2.1 Уязвимость 1 — CVE-2026-43284

Описание

Уязвимость CVE-2026-43284 затрагивает подсистему IPsec ESP ядра Linux через повреждение, связанное с записью в кэш страниц (Page-Cache Write).

Ошибка позволяет локальному непривилегированному пользователю изменять память, связанную с ядром, и в конечном итоге повышать привилегии до получения доступа root.

Эта уязвимость затрагивает ядра Linux с января 2017 по май 2026 года.


Процесс эксплуатации

  1. Был загружен детектор Dirty Frag.
  2. Выполнен скрипт Python:
root@kitploit:~
python3 dirty_frag_detect.py
  1. Детектор указал, что система уязвима.
  2. Был загружен и скомпилирован публичный PoC:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. Выполнен эксплойт:
root@kitploit:~
./exp
  1. Эксплойт успешно предоставил привилегии root.

Код

Смотрите в репозитории.

2.2 Уязвимость 2 — CVE-2026-43500

Описание

Уязвимость CVE-2026-43500 затрагивает подсистему RxRPC ядра Linux.

Ошибка позволяет изменять внутренние структуры, связанные с записью в кэш страниц, и облегчает получение повышенных привилегий.

Эксплойт Dirty Frag объединяет эту уязвимость вместе с CVE-2026-43284 для повышения совместимости и эффективности эксплуатации.


Процесс эксплуатации

Эксплойт использовал цепочку уязвимостей для обхода ограничений различных дистрибутивов Linux.

В системах, где AppArmor ограничивает пространства имен (namespaces), уязвимость RxRPC позволяет сохранить возможность эксплуатации.

Конечным результатом стало получение доступа root от непривилегированного пользователя.


2.3 Шаги (Методология)

1. Сбор информации

Было определено:

  • версия ядра
  • загруженные модули
  • права пользователя
  • активные средства смягчения

Использованные команды

root@kitploit:~
uname -r

2. Обнаружение уязвимостей

Был выполнен детектор Dirty Frag:

root@kitploit:~
python3 dirty_frag_detect.py

Скрипт подтвердил:

  • уязвимое ядро
  • наличие затронутых модулей
  • возможность локальной эксплуатации

3. Эксплуатация

Был скомпилирован и выполнен публичный эксплойт:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. Повышение привилегий

Эксплойт позволил получить:

root@kitploit:~
uid=0(root)

Проверка

root@kitploit:~
whoami

3. Дополнительные элементы

Значимые выводы

  • Kali Linux явно не упоминался в официальном списке протестированных дистрибутивов; однако используемое ядро оставалось уязвимым.
  • Эксплуатация была высокостабильной и не зависела от состояний гонки (race conditions).
  • Эксплойт сработал от непривилегированного пользователя.
  • Dirty Frag представляет собой концептуальную эволюцию таких уязвимостей, как Dirty Pipe.

Рекомендуемое смягчение

Обновите ядро Linux до исправленной версии.

В качестве временного смягчения:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Техническая информация

CVEПодсистемаСтатус
CVE-2026-43284IPsec ESPУязвима
CVE-2026-43500RxRPCУязвима

Воздействие

Уязвимость позволяет локальному непривилегированному пользователю получить полный доступ root к уязвимой системе.

Это может позволить:

  • выполнение привилегированных команд
  • изменение системных файлов
  • обеспечение постоянства (persistence)
  • обход средств контроля
  • полный контроль над операционной системой

Заключение

Проверенная машина продемонстрировала критическую уязвимость локального повышения привилегий с помощью цепочки эксплуатации Dirty Frag.

Эксплуатация прошла успешно и позволила получить доступ root от непривилегированного пользователя, демонстрируя критическое влияние использования устаревших ядер Linux.


Заключительное примечание

Код на языке Python был взят из репозитория: https://github.com/liamromanis101/DirtyFrag-Detector

Код на языке C для эксплуатации был взят из репозитория: https://github.com/V4bel/dirtyfrag/tree/master

Скачать инструмент