Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project — 该项目记录了对 Fragnesia(CVE-2026-46300)TryHackME 实验环境的完成与分析过程,该实验演示了一种 Linux 内核页缓存损坏漏洞,可通过修改缓存的文件页面而无需更改磁盘上的文件,即可实现本地权限提升。 | Kitploit
工具/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

该项目记录了对 Fragnesia(CVE-2026-46300)TryHackME 实验环境的完成与分析过程,该实验演示了一种 Linux 内核页缓存损坏漏洞,可通过修改缓存的文件页面而无需更改磁盘上的文件,即可实现本地权限提升。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12个月前尚未审核

CVE-2026-46300-Fragnesia---TryHackMe 实验室项目

该项目记录了对 Fragnesia(CVE-2026-46300)TryHackME 实验室的完成与分析, 该实验展示了一种 Linux 内核页面缓存损坏漏洞,能够通过修改缓存的文件页面(不改变磁盘上的文件)实现本地权限提升。

实验室目标

  • 理解 Fragnesia 漏洞链。
  • 分析 Linux 页面缓存损坏技术。
  • 观察从非特权用户到主机 root 的权限提升过程。
  • 理解以下组件的角色:
    • skb_try_coalesce()
    • SKBFL_SHARED_FRAG
    • ESP-in-TCP 接收处理
    • AES-GCM 原地解密
  • 验证缓解和清理过程。

环境

组件详情
平台TryHackMe
漏洞CVE-2026-46300
操作系统Ubuntu 22.04.5 LTS
内核Linux 6.8.0-1017-aws
用户Karen
权限级别非特权用户

漏洞摘要

Fragnesia 是一个 Linux 内核漏洞,能够通过 ESP-in-TCP 接收路径对页面缓存支持的文件页面进行确定性修改。

该漏洞源于数据包合并期间对共享套接字缓冲区片段的错误处理,允许对缓存文件内容进行受控的字节修改。

关键特性

属性值

利用流程

阶段 1 - 页面缓存损坏

该漏洞利用程序从非特权用户账户编译并执行。

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

该利用程序修改了以下文件的缓存副本:

/usr/bin/su

而不改变磁盘上存储的文件。

阶段 2 - 命名空间 root

该利用程序创建了一个用户命名空间,并在该命名空间内获得了 UID 0。

验证:

root@kitploit:~
whoami
root

然而,尝试访问受保护资源失败:

root@kitploit:~
cat /root/flag.txt
permission denied

这表明命名空间 root 并不等同于主机 root。

阶段 3 - 主机 root 提权

退出命名空间 shell 后:

root@kitploit:~
exit
/usr/bin/su

被损坏的 /usr/bin/su 页面缓存副本执行了攻击者控制的代码。

验证:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

该进程现在拥有真正的主机级 root 权限。

Flag

THM{fragnesia_skb_coalesce_amnesia}

验证

为了确认该利用程序仅影响内存:

root@kitploit:~
sha256sum /usr/bin/su

哈希值与原始二进制文件匹配,证实:

  • 磁盘文件未发生变化。
  • 仅页面缓存副本被修改。

清理

使用以下命令清除被损坏的页面缓存条目:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

缓存驱逐后,/usr/bin/su 恢复正常行为,并需要身份验证。

安全经验总结

  • 内核补丁可能在同一子系统中引入新漏洞。
  • 页面缓存损坏仍然是一种强大的权限提升技术。
  • 命名空间 root 和主机 root 是根本不同的安全上下文。
  • 仅基于磁盘哈希的完整性监控可能无法检测到页面缓存攻击。
  • 内存驻留修改可以绕过传统的文件完整性控制。

展示的技能

  • Linux 权限提升
  • 内核漏洞分析
  • 页面缓存内部机制
  • 用户命名空间
  • Linux 进程安全
  • 漏洞利用验证
  • 安全缓解措施验证
  • 事件分析

参考资料

TryHackMe – Fragnesia (CVE-2026-46300) Linux 内核文档 CVE-2026-46300 研究资料

作者

Ejepu Benedict Amaechi 项目完成并作为 TryHackMe 动手网络安全培训的一部分进行记录。

下载工具
CVECVE-2026-46300
子系统xfrm ESP-in-TCP
原语1 字节写入
是否需要竞态条件否
容器逃逸潜力是
目标Linux 页面缓存