Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variant of dirtyfrag exploit | Kitploit
Инструменты/GitHubGitHub/madexploits/cve-2026-46300
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 Variant of dirtyfrag exploit

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-KERNEL · Цепочка повышения привилегий ядра Linux

Python 3.8+ Linux LPE Exploit Modified By MadExploits

Цепочка повышения привилегий для уязвимостей ядра Linux через несколько CVE
uid=1000 → root через запись в кеш страниц xfrm-ESP, RxRPC или Fragnesia


Обзор

CVE-KERNEL — это инструмент повышения привилегий (LPE) на Python, который объединяет несколько CVE ядра Linux для эскалации от непривилегированного пользователя до root. Эксплойт нацелен на примитивы повреждения кеша страниц через подсистемы сетевого взаимодействия ядра.

Модифицировано MadExploits — обновлённый интерфейс, цветной вывод в терминале и улучшенная презентация потока эксплойта.


Возможности

  • Многовекторная цепочка эксплойта — Автоматически пробует ESP → RxRPC → Fragnesia
  • Обнаружение исправлений — Проверяет, не скомпрометированы ли уже /usr/bin/su или /etc/passwd
  • Интерактивная оболочка root — Запускает PTY-оболочку через su - при успешной эксплуатации
  • Проверка модулей ядра — Проверяет наличие esp4, esp6, rxrpc и CONFIG_ESPINTCP
  • Поддержка пользовательских пространств имён — Получает CAP_NET_RAW через непривилегированные пространства имён
  • Стилизованный терминальный интерфейс — Цветной вывод с ASCII-баннером

Предварительный просмотр

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

Требования

Загрузите необходимые модули ядра

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

Проверьте, загружены ли модули

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

Установка

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

Внешних зависимостей Python не требуется — используются только стандартные библиотеки.


Использование

root@kitploit:~
python3 main.py

Коды завершения

КодЗначение
0Эксплойт выполнен успешно или уже root
1Эксплойт не удался (система исправлена или отсутствуют модули)

Порядок эксплуатации

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

Векторы атак

1. ESP — CVE-2026-43284

Повреждает /usr/bin/su через ассоциацию безопасности XFRM и изоляцию пользовательского пространства имён. Требует настройки сокета XFRM netlink (полная реализация на C).

2. RxRPC — CVE-2026-43500

Записывает в кеш страниц /etc/passwd через манипуляции с ключами RxRPC и системные вызовы splice()/vmsplice().

3. Fragnesia — CVE-2026-46300

Запускает ошибку skb_try_coalesce через фрагментированные пакеты ESP-in-TCP для достижения примитива записи в кеш страниц.


Реализация на Python и C

Этот репозиторий содержит proof-of-concept на Python. Полная эксплуатация требует низкоуровневых системных вызовов, доступных только в версии на C:


Устранение неполадок

root@kitploit:~
# Быстрая диагностика
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

Структура проекта

root@kitploit:~
CVE-KERNEL/
├── main.py          # Основной скрипт эксплойта (PoC на Python)
└── README.md        # Документация

Отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

Этот инструмент предоставляется строго для образовательных целей, исследований безопасности и авторизованного тестирования на проникновение на системах, которыми вы владеете или на которые имеете явное письменное разрешение на тестирование.

  • Несанкционированный доступ к компьютерным системам незаконен
  • Авторы и участники не несут ответственности за любое неправильное использование или ущерб
  • Всегда соблюдайте применимые законы и нормативные акты в вашей юрисдикции
  • Используйте только в изолированных лабораторных средах или с надлежащей авторизацией

Благодарности

МодифицированоMadExploits
Ссылки на CVECVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

Лицензия

Этот проект опубликован для образовательных и исследовательских целей. Используйте на свой страх и риск.

Модифицировано MadExploits · Исследование LPE ядра Linux

Скачать инструмент
CVEВекторЦель
CVE-2026-43284xfrm-ESPПовреждение бинарного файла /usr/bin/su
CVE-2026-43500RxRPC + spliceЗапись в кеш страниц /etc/passwd
CVE-2026-46300Fragnesia (ESP-in-TCP)Запись в кеш страниц через skb_try_coalesce
ТребованиеОписание
ОСLinux (x86_64)
Python3.8 или выше
ПривилегииНепривилегированный пользователь (uid ≠ 0)
Модули ядраesp4, esp6, rxrpc (загружаемые)
Конфигурация ядраCONFIG_ESPINTCP=y или =m
Пользовательские пространства имёнВключены (/proc/sys/kernel/unprivileged_userns_clone)
ВозможностьPythonC
User namespace setup✅✅
Patch detection✅✅
RAW socket trigger✅✅
XFRM netlink sockets❌✅
splice / vmsplice❌✅
AF_ALG crypto ops❌✅
RxRPC protocol handling❌✅
ПроблемаРешение
ESP modules not loadedВыполните sudo modprobe esp4 esp6
ESP-in-TCP not enabledВ ядре отсутствует CONFIG_ESPINTCP — используйте другое ядро
unshare failedВключите пользовательские пространства имён или запустите на поддерживаемом дистрибутиве
RAW sockets require CAP_NET_RAWУбедитесь, что пользовательские пространства имён включены
Exploit failedСистема возможно исправлена — проверьте версию ядра