
Всестороннее техническое исследование CVE-2026-43284 (Dirty Frag), включая внутреннее устройство ядра Linux, анализ первопричины, анализ патча, разработку систем обнаружения, охоту за угрозами, реагирование на инциденты и последствия для безопасности Kubernetes.
Этот репозиторий документирует полный проект оборонительного исследования безопасности, посвящённый CVE-2026-43284 (Dirty Frag) — уязвимости ядра Linux, затрагивающей подсистему сетевого взаимодействия XFRM/IPsec.
Цель этого проекта — не использовать уязвимость в качестве оружия, а понять, как она работает, безопасно воспроизвести её в контролируемой лабораторной среде, проанализировать исходный код ядра Linux, изучить патч безопасности и разработать практические методы обнаружения и реагирования на инциденты, которые могут использовать специалисты по безопасности.
Проект объединяет исследование ядра Linux, сетевое взаимодействие, операции SOC, разработку систем обнаружения (Detection Engineering) и реагирование на инциденты в единое практическое портфолио.
Этот проект был создан для того, чтобы:
Dirty Frag — это уязвимость ядра Linux, расположенная в подсистеме сетевого взаимодействия XFRM/IPsec.
Вместо простого воспроизведения Proof of Concept (PoC) этот репозиторий сосредоточен на понимании:
Этот проект демонстрирует практический опыт в:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
Документация предназначена для чтения в следующем порядке.
Узнайте, как подготовить среду исследования Linux с помощью Docker и настроить воспроизводимую лабораторию.
Рассматриваемые темы:
Изучите само ядро Linux.
Рассматриваемые темы:
Узнайте, как защитники обнаруживают подозрительную активность, связанную с Dirty Frag.
Рассматриваемые темы:
Выполняйте проактивный поиск индикаторов компрометации.
Рассматриваемые темы:
Исследование проводилось в изолированной лабораторной среде.
Примеры компонентов:
В ходе исследования не использовались производственные системы.
| Категория | Инструменты |
|---|---|
| Операционная система | Kali Linux, Ubuntu |
| Виртуализация | Docker |
| Программирование | Python |
| Исследование ядра | Git, GCC |
| Сетевое взаимодействие | iproute2, tcpdump, Wireshark |
| Обнаружение | auditd, Splunk, Wazuh |
| Охота за угрозами | Splunk, Wazuh |
| Документация | Markdown, GitHub |
Этот репозиторий предназначен для:
Этот проект сосредоточен на оборонительном исследовании безопасности.
Он не предоставляет:
Цель — улучшить понимание безопасности ядра Linux и укрепить оборонительные возможности.
Этот проект выпущен под лицензией MIT.
Спасибо: