
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
Комната: CVE-2026-43284: Dirty Frag Категория: Повышение привилегий в Linux Автор: (Моя страница)
Dirty Frag — это комната по локальному повышению привилегий (LPE) в Linux, построенная вокруг CVE-2026-43284. Цель — перейти от непривилегированной оболочки к root, используя предоставленный proof-of-concept эксплойт.
Вывод содержимого рабочего каталога показывает файлы, предоставленные для эксплойта:
$ ls
README.txt
exp
exp.c
exp.c — исходный код эксплойтаexp — предварительно скомпилированный бинарный файл (может не соответствовать окружению целевой системы)README.txt — примечания по использованию, прилагаемые к эксплойтуПоскольку предоставленный бинарник exp может быть несовместим с точным окружением цели, безопаснее пересобрать его из исходников:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 отключает оптимизации компилятора, сохраняя предсказуемое поведение и соответствие исходному коду-Wall включает предупреждения компилятора, полезные для проверки корректности сборки-lutil линкует libutil — обычно требуется, когда код использует функции псевдотерминала (pty)$ ./exp
Запуск скомпилированного эксплойта активирует лежащую в основе уязвимость, что даёт доступ на запись к файлу, который обычно доступен непривилегированным пользователям только для чтения — в данном случае /etc/passwd.
Получив доступ на запись, генерируем новый хэш пароля для root:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Этот хэш записывается в /etc/passwd вместо существующего поля хэша root:
$ nano /etc/passwd
Теперь, когда пароль root известен, смена пользователя проста:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
Этот райтап описывает пройденную комнату TryHackMe в образовательных целях. Целевое окружение — намеренно уязвимая машина, предоставленная TryHackMe.