Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

Эксплойт локального повышения привилегий в ядре Linux с автоматическим аудитом предварительных условий для CVE-2026-46300, который проверяет статус патча, конфигурацию XFRM ESP-in-TCP и пользовательские пространства имён перед компиляцией и запуском эксплойта.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
327 дней назадЕщё не проверено

🧨 Fragnesia — CVE-2026-46300

Linux Kernel LPE Audit & Exploit Toolkit · Page-Cache / XFRM ESP-in-TCP (espintcp) Regression

C Shell License Platform

Интерактивный аудит → Обнаружение предпосылок LPE → Автоматический запуск эксплойта (после подтверждения)


⚠️ Этическое и правовое предупреждение Этот инструмент только для законного и авторизованного тестирования безопасности — контрактный пентест, лаборатория/CTF или собственные активы. Использование без разрешения владельца системы является уголовным преступлением (UU ITE, Computer Fraud and Abuse Act и т.д.). Пользователь несёт полную ответственность.


📖 Сводка уязвимости

CVE-2026-46300 — это уязвимость локального повышения привилегий (Local Privilege Escalation, LPE) в ядре Linux, вызванная регрессией в skb_try_coalesce(), которая приводит к повреждению page-cache и эксплуатируется через подсистему XFRM ESP-in-TCP (espintcp).

Репозиторий содержит 2 компонента:

ФайлНазначение
fragnesia.shСканер аудита — проверяет 3 предпосылки, затем предлагает запуск эксплойта, если цель уязвима
fragnesia.cЭксплойт LPE — исходный код эксплойта, который компилируется и запускается скриптом

🏗 Порядок работы

root@kitploit:~
┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ Требования к системе

Оператор (хост, на котором запускается скрипт):

  • Linux (bash) — протестировано на Kali / Ubuntu / Debian
  • gcc для компиляции эксплойта
  • Наличие shell-доступа (локального/SSH) к цели

Цель (чтобы быть потенциально уязвимой):

  • Ядро, затронутое CVE-2026-46300 (без патча для skb_try_coalesce())
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP включены (=y/m)
  • Непривилегированные user namespace активированы (kernel.unprivileged_userns_clone=1)
  • Локальный доступ как непривилегированный пользователь (для проверки LPE)

📥 Установка

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 Использование

root@kitploit:~
./fragnesia.sh

fragnesia.c и fragnesia.sh должны находиться в одном каталоге, так как скрипт ищет эксплойт относительно своего расположения.

Интерактивный порядок действий

  1. Скрипт выполняет 3 автоматические проверки аудита.

  2. Если есть признаки уязвимости (CHECKS_TRIGGERED > 0), появляется запрос:

    root@kitploit:~
    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. Введите y — скрипт автоматически компилирует и запускает эксплойт.

  4. Ввод любого другого значения / Enter — выполнение отменяется, аудит завершён.

Ручной обход (без аудита)

root@kitploit:~
gcc -O2 -w fragnesia.c -o exp
./exp

🔍 Детали проверки аудита

Шаг 1 — проверка хоста и ядра

Проверка имени хоста и активного ядра, затем поиск патча CVE-2026-46300 в журнале изменений пакета ядра дистрибутива (apt-get changelog / rpm -q --changelog).

РезультатЗначение
VULNВ журнале изменений дистрибутива нет патча
SAFEОбнаружен патч CVE-2026-46300

Шаг 2 — конфигурация подсистем ядра (XFRM / ESP)

Проверка флага ESP-in-TCP в /boot/config-$(uname -r) или /proc/config.gz. Запасной вариант: обнаружение модулей XFRM/IPsec через /lib/modules/ или lsmod.

РезультатЗначение
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP активны (=y/m)
SAFEПодсистема отключена / не собрана

Шаг 3 — предварительное условие изоляции user namespace

Проверка kernel.unprivileged_userns_clone (запасной вариант: /proc/sys/user/max_user_namespaces).

РезультатЗначение
VULNUserns включены → непривилегированный пользователь может получить CAP_NET_ADMIN
SAFEUserns отключены → активна митигация
UNCERTAINНе удаётся определить → требуется ручная проверка

Интерпретация итоговой оценки

ОценкаВердикт
3/3 VULN🟥 — полная цепочка атаки выполнена

💣 Фаза выполнения эксплойта

Эта фаза активна только при CHECKS_TRIGGERED > 0. Скрипт выполняет:

root@kitploit:~
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

Примечания о флагах компиляции:

  • -O2 — оптимизация уровня 2 (критически важна для стабильности эксплойтов, основанных на гонках/таймингах)
  • -w — подавление предупреждений (исходный код эксплойта обычно полон предупреждений int-conversion и т.п.)

Встроенная обработка ошибок скрипта:


📸 Пример вывода

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y

┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│  [i] INFO        : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│  $ gcc -O2 -w fragnesia.c -o exp
│  [✓] Kompilasi berhasil -> ./exp
│  $ ./exp
│  [*] Fragnesia exploit running...
│  [*] Overwriting page cache...
│  [*] Got root! uid=0(root) gid=0(root)
└──

🛡 Меры по устранению (для Blue Team)

  1. Патч ядра — обновитесь до версии, содержащей исправление skb_try_coalesce() от вендора дистрибутива.
  2. Отключите непривилегированные user namespace (временно):
    root@kitploit:~
    sudo sysctl -w kernel.unprivileged_userns_clone=0
    
    Для постоянного применения добавьте в /etc/sysctl.conf.
  3. Заблокируйте модуль ESP, если сервер не предоставляет VPN/IPsec:
    root@kitploit:~
    echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
    sudo update-initramfs -u
    
  4. Обнаружение и усиление защиты:
    • Отслеживайте подозрительные бинарники с именем exp / подозрительные процессы в /tmp
    • Ограничьте CAP_NET_ADMIN для контейнеров и user namespace
    • Используйте LSM (AppArmor/SELinux) для ограничения создания namespace

📁 Структура репозитория

root@kitploit:~
CVE-2026-46300_Fragnesia/
├── fragnesia.sh     # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c      # Source exploit LPE (C)
└── README.md        # Dokumentasi ini

⚖️ Отказ от ответственности и лицензия

Только для законного использования. Этот инструмент предназначен для:

  • Профессионального тестирования на проникновение (письменный контракт)
  • Исследований безопасности и ответственного раскрытия уязвимостей
  • Лабораторных / CTF-сред

Вы обязаны получить письменное разрешение владельца системы перед запуском этого инструмента на любой инфраструктуре.

Репозиторий предоставляется «как есть» без каких-либо гарантий. Авторы не несут ответственности за неправомерное использование.

Лицензия: MIT


📚 Ссылки

  • CVE-2026-46300 — NVD / MITRE
  • Ядро skb_try_coalesce() — документация по сетевому стеку
  • CVE-2022-0185 — ссылка на аналогичную технику LPE через page-cache
Скачать инструмент
ПунктДетали
CVECVE-2026-46300
ТипLocal Privilege Escalation (LPE)
КомпонентЯдро Linux — page-cache + XFRM ESP-in-TCP (espintcp)
Корневая причинаРегрессия skb_try_coalesce() → повреждение памяти/page-cache
ПредпосылкиДолжны быть выполнены 3 условия (см. таблицу аудита)
ВоздействиеНепривилегированный пользователь → root
CRITICAL
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — частичная митигация
0/3 VULN🟩 SECURE — исправлено / компоненты отключены
УсловиеОбработка
fragnesia.c отсутствуетИнструкционное сообщение, без падения
gcc не установленСообщение с командой установки тулчейна
Компиляция не удаласьЭксплойт не запускается, выводятся ошибки компилятора
Код возврата ./exp ≠ 0Сообщается как сбой