Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Автоматизированный сканер и патчер на основе SSH для LPE-уязвимостей ядра Linux CVE-2026-43284 и CVE-2026-43500, с обнаружением нескольких хостов, выявлением повышения привилегий и смягчением последствий путём блокировки модулей. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Сканеры уязвимостейЭксплуатацияАудит конфигурацииСетевая безопасностьТестирование на ПроникновениеРеагирование на Инциденты
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Автоматизированный сканер и патчер на основе SSH для LPE-уязвимостей ядра Linux CVE-2026-43284 и CVE-2026-43500, с обнаружением нескольких хостов, выявлением повышения привилегий и смягчением последствий путём блокировки модулей.

РепозиторийСайт
11154 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DirtyFrag Scanner & Patcher

Инструмент для внутренней сети: CVE-2026-43284 и CVE-2026-43500

Автоматизированный аудит и смягчение LPE в Linux через SSH

Дисклеймер: Этот инструмент предназначен исключительно для легального внутреннего аудита безопасности. Использование без разрешения на системах, которые вам не принадлежат, является нарушением. Разработано Gagaltotal666 - GhostGTR666.


Содержание

  • Предыстория CVE
  • Основные возможности
  • Установка и требования
  • Порядок использования
  • Параметры командной строки
  • Механизм смягчения и аутентификации
  • Процесс смягчения
  • Пример вывода
  • Экспорт отчёта в JSON
  • Устранение неполадок
  • Примеры реальных сценариев

Предыстория CVE

Инструмент выявляет и смягчает две уязвимости Local Privilege Escalation (LPE) в ядре Linux:

CVE-2026-43284 (запись в page-cache через xfrm-ESP)

  • Уязвимость в модулях esp4 и esp6, позволяющая произвольную запись в page-cache
  • Патч upstream доступен в ядре ≥ 6.15 (коммит f4c50a4034e6 от 2026-05-05)
  • Бэкпорты дистрибутивов могут отставать или отсутствовать
  • Смягчение: блокировка модулей через /etc/modprobe.d/

CVE-2026-43500 (запись в page-cache через RxRPC)

  • Аналогичная уязвимость в модуле rxrpc
  • На данный момент (май 2026) патча upstream нет
  • Единственное доступное смягчение: блокировка модуля
  • Патч upstream всё ещё находится на стадии ревью

Основные возможности

ВозможностьОписание
Многохостовый сканерСканирование всей подсети (CIDR) или конкретного списка IP параллельно
TCP Ping DiscoveryАвтоматическое обнаружение активных хостов перед SSH (можно пропустить с помощью --skip-discovery)
Глубокий аудитАнализ версии ядра, статуса модулей, патча upstream, уровня привилегий
Оценка уязвимостейАвтоматическая классификация статуса: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
Автоматическое смягчениеБлокировка модулей, выгрузка и очистка page-cache одной командой --patch
Zero-Touch Sudo InjectionАвтоматический ввод пароля через sudo -S — настройка NOPASSWD не требуется
Умное определение аутентификацииАвтоматическое обнаружение повышения привилегий (root, sudo NOPASSWD, sudo с паролем)
Проверка CLIПредварительная проверка опечаток, валидация файла SSH-ключа (защита от поддельных known_hosts)
Параллельное выполнениеПул потоков для сканирования и SSH-операций (по умолчанию 20 воркеров)
Отчёт в JSONЭкспорт полных результатов аудита в формат JSON
Красивый выводЦветной вывод + сводка PrettyTable (автоматический fallback, если библиотека отсутствует)
Обработка сигналовКорректное завершение через SIGINT/SIGTERM

Установка и требования

Требования

Python 3.8 или выше
Библиотеки: paramiko, colorama, prettytable

Виртуальное окружение (VENV)

python3 -m venv .venv
source .venv/bin/activate

Настройка

# Клонирование репозитория
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# Установка зависимостей
pip install -r requirements.txt
# или
pip install paramiko colorama prettytable

Порядок использования

Скриншот

1. Обычное сканирование (только аудит, без патча)

Обнаружение уязвимостей без каких-либо изменений на целевом сервере.

# С использованием пароля
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# С использованием SSH-ключа
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# С использованием обоих (пароль как fallback, если ключ не сработает)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# Сканирование конкретных IP (без discovery)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. Сканирование и патч (автоматическое смягчение)

Запуск аудита и немедленное применение смягчения на уязвимых серверах.

# Патч с использованием пароля (АВТО-ВВОД SUDO, NOPASSWD НЕ ТРЕБУЕТСЯ)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# Патч с входом под root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# Патч с настраиваемым количеством воркеров (более быстрое сканирование)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

Параметры командной строки

Выбор цели (обязательно, выберите один вариант)

--subnet CIDR              Сканирование подсети CIDR (например, 192.168.1.0/24)
--hosts IP[,IP,...]        Сканирование конкретных IP (через запятую, без пробелов)

Аутентификация (минимум один параметр обязателен)

--user USERNAME            Имя пользователя SSH (обязательно)
--password PASSWORD        Пароль SSH (используйте кавычки при наличии спецсимволов)
--key PATH                 Путь к приватному SSH-ключу (например, ~/.ssh/id_rsa, не known_hosts!)

Подключение

--port PORT                Пользовательский порт SSH (по умолчанию: 22)
--timeout SECONDS          Таймаут подключения SSH (по умолчанию: 10, максимум: 300)
--skip-discovery           Пропустить TCP ping discovery, сразу подключаться по SSH ко всем IP

Выполнение

--workers NUM              Количество параллельных SSH-воркеров (по умолчанию: 20, мин: 1, макс: 100)
--patch                    Применить смягчение на уязвимых хостах
--output FILE              Сохранить результаты аудита в JSON-файл

Механизм смягчения и аутентификации

Инструмент разработан для работы в различных средах SSH-серверов без необходимости изменения sudoers:

Методы повышения привилегий (определяются автоматически)

  1. Прямой root (рекомендуется)

    --user root --key ~/.ssh/id_rsa --patch
    
    • Команды выполняются напрямую без sudo
    • Самый быстрый и надёжный
  2. Sudo NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • Требуется: /etc/sudoers уже настроен с NOPASSWD
    • Инструмент автоматически определит и использует sudo -n
  3. Sudo с вводом пароля (Zero-Touch) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • Работает со стандартным /etc/sudoers: ALL=(ALL) ALL
    • Инструмент автоматически вводит пароль через sudo -S -p ''
    • Редактировать sudoers вообще не нужно!
  4. Гибридный (ключ + пароль)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • Сначала пробует аутентификацию по ключу, при неудаче — пароль
    • Пароль также вводится для sudo при необходимости

Процесс смягчения

При использовании флага --patch инструмент последовательно выполняет следующие шаги:

Скачать инструмент