Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Автоматизированный сканер и патчер на основе SSH для LPE-уязвимостей ядра Linux CVE-2026-43284 и CVE-2026-43500, с обнаружением нескольких хостов, выявлением повышения привилегий и смягчением последствий путём блокировки модулей. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
Сканеры уязвимостейЭксплуатацияАудит конфигурацииСетевая безопасностьТестирование на ПроникновениеРеагирование на Инциденты
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Автоматизированный сканер и патчер на основе SSH для LPE-уязвимостей ядра Linux CVE-2026-43284 и CVE-2026-43500, с обнаружением нескольких хостов, выявлением повышения привилегий и смягчением последствий путём блокировки модулей.

РепозиторийСайт
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DirtyFrag Scanner & Patcher

Инструмент для внутренней сети: CVE-2026-43284 и CVE-2026-43500

Автоматизированный аудит и смягчение LPE в Linux через SSH

Дисклеймер: Этот инструмент предназначен исключительно для легального внутреннего аудита безопасности. Использование без разрешения на системах, которые вам не принадлежат, является нарушением. Разработано Gagaltotal666 - GhostGTR666.


Содержание

  • Предыстория CVE
  • Основные возможности
  • Установка и требования
  • Порядок использования
  • Параметры командной строки
  • Механизм смягчения и аутентификации
  • Процесс смягчения
  • Пример вывода
  • Экспорт отчёта в JSON
  • Устранение неполадок
  • Примеры реальных сценариев

  • Предыстория CVE

    Инструмент выявляет и смягчает две уязвимости Local Privilege Escalation (LPE) в ядре Linux:

    CVE-2026-43284 (запись в page-cache через xfrm-ESP)

    • Уязвимость в модулях esp4 и esp6, позволяющая произвольную запись в page-cache
    • Патч upstream доступен в ядре ≥ 6.15 (коммит f4c50a4034e6 от 2026-05-05)
    • Бэкпорты дистрибутивов могут отставать или отсутствовать
    • Смягчение: блокировка модулей через /etc/modprobe.d/

    CVE-2026-43500 (запись в page-cache через RxRPC)

    • Аналогичная уязвимость в модуле rxrpc
    • На данный момент (май 2026) патча upstream нет
    • Единственное доступное смягчение: блокировка модуля
    • Патч upstream всё ещё находится на стадии ревью

    Основные возможности

    ВозможностьОписание
    Многохостовый сканерСканирование всей подсети (CIDR) или конкретного списка IP параллельно
    TCP Ping DiscoveryАвтоматическое обнаружение активных хостов перед SSH (можно пропустить с помощью --skip-discovery)
    Глубокий аудитАнализ версии ядра, статуса модулей, патча upstream, уровня привилегий
    Оценка уязвимостейАвтоматическая классификация статуса: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
    Автоматическое смягчениеБлокировка модулей, выгрузка и очистка page-cache одной командой --patch
    Zero-Touch Sudo InjectionАвтоматический ввод пароля через sudo -S — настройка NOPASSWD не требуется
    Умное определение аутентификацииАвтоматическое обнаружение повышения привилегий (root, sudo NOPASSWD, sudo с паролем)
    Проверка CLIПредварительная проверка опечаток, валидация файла SSH-ключа (защита от поддельных known_hosts)
    Параллельное выполнениеПул потоков для сканирования и SSH-операций (по умолчанию 20 воркеров)
    Отчёт в JSONЭкспорт полных результатов аудита в формат JSON
    Красивый выводЦветной вывод + сводка PrettyTable (автоматический fallback, если библиотека отсутствует)
    Обработка сигналовКорректное завершение через SIGINT/SIGTERM

    Установка и требования

    Требования

    root@kitploit:~
    Python 3.8 или выше
    Библиотеки: paramiko, colorama, prettytable
    

    Виртуальное окружение (VENV)

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    

    Настройка

    root@kitploit:~
    # Клонирование репозитория
    git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
    cd dirtyfrag-scanner
    
    # Установка зависимостей
    pip install -r requirements.txt
    # или
    pip install paramiko colorama prettytable
    

    Порядок использования

    Скриншот

    1. Обычное сканирование (только аудит, без патча)

    Обнаружение уязвимостей без каких-либо изменений на целевом сервере.

    root@kitploit:~
    # С использованием пароля
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'
    
    # С использованием SSH-ключа
    python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa
    
    # С использованием обоих (пароль как fallback, если ключ не сработает)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa
    
    # Сканирование конкретных IP (без discovery)
    python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'
    

    2. Сканирование и патч (автоматическое смягчение)

    Запуск аудита и немедленное применение смягчения на уязвимых серверах.

    root@kitploit:~
    # Патч с использованием пароля (АВТО-ВВОД SUDO, NOPASSWD НЕ ТРЕБУЕТСЯ)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch
    
    # Патч с входом под root
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
    
    # Патч с настраиваемым количеством воркеров (более быстрое сканирование)
    python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50
    

    Параметры командной строки

    Выбор цели (обязательно, выберите один вариант)

    root@kitploit:~
    --subnet CIDR              Сканирование подсети CIDR (например, 192.168.1.0/24)
    --hosts IP[,IP,...]        Сканирование конкретных IP (через запятую, без пробелов)
    

    Аутентификация (минимум один параметр обязателен)

    root@kitploit:~
    --user USERNAME            Имя пользователя SSH (обязательно)
    --password PASSWORD        Пароль SSH (используйте кавычки при наличии спецсимволов)
    --key PATH                 Путь к приватному SSH-ключу (например, ~/.ssh/id_rsa, не known_hosts!)
    

    Подключение

    root@kitploit:~
    --port PORT                Пользовательский порт SSH (по умолчанию: 22)
    --timeout SECONDS          Таймаут подключения SSH (по умолчанию: 10, максимум: 300)
    --skip-discovery           Пропустить TCP ping discovery, сразу подключаться по SSH ко всем IP
    

    Выполнение

    root@kitploit:~
    --workers NUM              Количество параллельных SSH-воркеров (по умолчанию: 20, мин: 1, макс: 100)
    --patch                    Применить смягчение на уязвимых хостах
    --output FILE              Сохранить результаты аудита в JSON-файл
    

    Механизм смягчения и аутентификации

    Инструмент разработан для работы в различных средах SSH-серверов без необходимости изменения sudoers:

    Методы повышения привилегий (определяются автоматически)

    1. Прямой root (рекомендуется)

      root@kitploit:~
      --user root --key ~/.ssh/id_rsa --patch
      
      • Команды выполняются напрямую без sudo
      • Самый быстрый и надёжный
    2. Sudo NOPASSWD

      root@kitploit:~
      --user ubuntu --key ~/.ssh/id_rsa --patch
      
      • Требуется: /etc/sudoers уже настроен с NOPASSWD
      • Инструмент автоматически определит и использует sudo -n
    3. Sudo с вводом пароля (Zero-Touch) ⭐

      root@kitploit:~
      --user ubuntu --password 'mypass' --patch
      
      • Работает со стандартным /etc/sudoers: ALL=(ALL) ALL
      • Инструмент автоматически вводит пароль через sudo -S -p ''
      • Редактировать sudoers вообще не нужно!
    4. Гибридный (ключ + пароль)

      root@kitploit:~
      --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
      
      • Сначала пробует аутентификацию по ключу, при неудаче — пароль
      • Пароль также вводится для sudo при необходимости

    Процесс смягчения

    При использовании флага --patch инструмент последовательно выполняет следующие шаги:

    1. Очистка целевого пути → Удаление старого /etc/modprobe.d/dirtyfrag.conf (если существует)
    2. Запись конфигурации modprobe → Запись правил блокировки в /etc/modprobe.d/dirtyfrag.conf:
      root@kitploit:~
      install esp4 /bin/false
      install esp6 /bin/false
      install rxrpc /bin/false
      
    3. Проверка записанной конфигурации → Убедиться, что файл записан корректно
    4. Установка прав на файл → chmod 644 для файла конфигурации
    5. Выгрузка модуля esp4 → rmmod esp4 (пропустить, если не загружен)
    6. Выгрузка модуля esp6 → rmmod esp6 (пропустить, если не загружен)
    7. Выгрузка модуля rxrpc → rmmod rxrpc (пропустить, если не загружен)
    8. Очистка page-cache → echo 3 > /proc/sys/vm/drop_caches
    9. Финальная проверка → Подтверждение, что все модули выгружены и конфигурация корректна

    Примечание: Если модуль всё ещё загружен после rmmod, пользователь будет уведомлён, что может потребоваться перезагрузка.


    Пример вывода

    Результат по хосту (для каждого хоста)

    root@kitploit:~
    ──────────────────────────────────────────────────────────
      Хост 1/2: 10.134.205.163 (ubuntu-web-01)
    ──────────────────────────────────────────────────────────
      ОС     : Ubuntu 22.04.4 LTS
      Ядро   : 6.8.0-111-generic
      Привил.: user
    
      CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
        esp4 загружен   : нет
        esp6 загружен   : нет
        Смягчение       : НЕ применено
        Патч upstream   : НЕ включён (<6.15)
    
      CVE-2026-43500 (RxRPC)     [VULNERABLE]
        rxrpc загружен  : ДА
        Смягчение       : НЕ применено
        Примечание: Патча upstream пока нет — смягчение является ЕДИНСТВЕННЫМ решением
    
      [✓] Смягчение успешно применено!
        [Проверка привилегий] OK (используется: sudo (авто-пароль))
        [Очистка целевого пути] OK
        [Запись конфигурации modprobe] OK
        [Проверка записанной конфигурации] OK (3 записи)
        [Установка прав на файл] OK
        [Выгрузка модуля esp4] Пропущено (не загружен или уже удалён)
        [Выгрузка модуля esp6] Пропущено (не загружен или уже удалён)
        [Выгрузка модуля rxrpc] Выгружен
        [Очистка page-cache] OK
        [Финальная проверка] Файл конфигурации корректен
        [Финальная проверка] Все уязвимые модули выгружены
        [Результат] Смягчение успешно применено
    

    Сводная таблица

    root@kitploit:~
    ════ СВОДКА ════
    +----------------+-------------------+------+------------+------------+----------+
    | Хост           | ОС/Ядро           | Прив.| CVE-43284  | CVE-43500  | Запатчен?|
    +----------------+-------------------+------+------------+------------+----------+
    | 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | ДА ✓     |
    | 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | ОШИБКА ✗ |
    | 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
    +----------------+-------------------+------+------------+------------+----------+
    

    Статистика

    root@kitploit:~
    ════ СТАТИСТИКА ════
      Просканировано хостов: 3
      Ошибок               : 0
      Уязвимых 43284       : 1
      Уязвимых 43500       : 2
      Смягчений OK         : 1
      Смягчений ОШИБКА     : 1
        └─ 1 не удалось из-за недостаточных привилегий
      Длительность         : 12.4s
    

    Экспорт отчёта в JSON

    Используйте флаг --output для сохранения полных результатов аудита:

    root@kitploit:~
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json
    

    Формат отчёта

    root@kitploit:~
    {
      "scan_time": "2026-05-12 14:23:45",
      "tool": "DirtyFrag Scanner v1.0",
      "cves": ["CVE-2026-43284", "CVE-2026-43500"],
      "total_hosts": 3,
      "results": [
        {
          "host": "10.134.205.163",
          "hostname": "ubuntu-web-01",
          "os": "Ubuntu 22.04.4 LTS",
          "kernel": "6.8.0-111-generic",
          "kernel_v": [6, 8, 0],
          "is_root": false,
          "cve_43284": {
            "status": "POSSIBLY_SAFE",
            "esp4_loaded": false,
            "esp6_loaded": false,
            "mitigation_applied": false,
            "upstream_patched": false
          },
          "cve_43500": {
            "status": "VULNERABLE",
            "rxrpc_loaded": true,
            "mitigation_applied": false
          },
          "patch_applied": true,
          "patch_msg": "...",
          "error": null
        }
      ]
    }
    

    Устранение неполадок

    Ошибка: "SSH key file not found"

    root@kitploit:~
    # НЕПРАВИЛЬНО
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub
    
    # ПРАВИЛЬНО (используйте приватный ключ, не .pub)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa
    

    Ошибка: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

    Предоставленный файл не является приватным ключом. Проверьте:

    • Это не файл .pub (публичный ключ)
    • Это не known_hosts
    • Файл содержит -----BEGIN PRIVATE KEY----- или -----BEGIN RSA PRIVATE KEY-----

    Ошибка: "Missing space before argument flag" (ОШИБКА СИНТАКСИСА CLI)

    root@kitploit:~
    # НЕПРАВИЛЬНО
    python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24
    
    # ПРАВИЛЬНО
    python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24
    

    Смягчение НЕ УДАЛОСЬ: "Privilege check FAILED"

    У пользователя нет доступа к sudo, или пароль не был предоставлен, когда это требовалось:

    root@kitploit:~
    # Вариант 1: Используйте root напрямую
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
    
    # Вариант 2: Укажите пароль для автоматического ввода sudo
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch
    
    # Вариант 3: Настройте NOPASSWD в /etc/sudoers
    echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers
    

    Таймаут подключения

    Увеличьте --timeout:

    root@kitploit:~
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30
    

    Много ложных отрицательных результатов (MODULE_NOT_LOADED, когда должно быть VULNERABLE)

    Некоторые дистрибутивы компилируют ядро без модулей esp4/esp6/rxrpc. Проверьте вручную:

    root@kitploit:~
    # На целевом хосте
    cat /proc/cmdline | grep -i module
    lsmod | grep -E 'esp4|esp6|rxrpc'
    

    Примеры реальных сценариев

    Сценарий 1: Массовый аудит всей подсети

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 192.168.100.0/24 \
      --user monitoring \
      --password 'monitoring123' \
      --workers 30 \
      --output full-audit.json
    

    Сценарий 2: Экстренный патч всех уязвимых хостов

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 10.0.0.0/16 \
      --user root \
      --key ~/.ssh/prod_rsa \
      --patch \
      --workers 50 \
      --output emergency-patch.json
    

    Сценарий 3: Сканирование конкретных критических серверов

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
      --user ubuntu \
      --key ~/.ssh/dev_rsa \
      --output critical-servers.json
    

    Сценарий 4: Сканирование с SSH-ключом и паролем как fallback

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 192.168.50.0/24 \
      --user deploy \
      --key ~/.ssh/deploy_ed25519 \
      --password 'deploy@backup' \
      --patch \
      --output deploy-scan.json
    

    Поддержка и вклад

    Разработано Gagaltotal666 - GhostGTR666
    GitHub: github.com/gagaltotal

    Дисклеймер: Этот инструмент предназначен только для законного и согласованного аудита безопасности. Пользователь несёт ответственность за использование этого инструмента.

    Скачать инструмент