Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dirty-Frag — CVE-2026-43284(Dirty Frag)的 C 语言概念验证(PoC)漏洞利用程序,这是一种 Linux 内核本地权限提升漏洞,通过破坏页缓存,在易受攻击的系统上获取 root 权限。 | Kitploit
工具/GitHubGitHub/cyber-niz/dirty-frag
权限提升漏洞分析漏洞利用二进制利用
GitHubcyber-niz/dirty-frag

Dirty-Frag

CVE-2026-43284(Dirty Frag)的 C 语言概念验证(PoC)漏洞利用程序,这是一种 Linux 内核本地权限提升漏洞,通过破坏页缓存,在易受攻击的系统上获取 root 权限。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Dirty Frag 本地权限提升概念验证 ⚡


📖 描述

该仓库包含针对以下漏洞的概念验证(PoC):

CVE-2026-43284 — Dirty Frag

该利用程序演示了一个影响易受攻击的 Linux 系统的漏洞。


🧠 关于 Dirty Frag

Dirty Frag(有时称为 Copy Fail 2)是一个影响多个内核子系统的严重 Linux 内核本地权限提升漏洞。

该漏洞使非特权本地攻击者能够通过受控的页缓存(page-cache)损坏,在易受攻击的系统上提升权限并获得 root 访问权限。

该漏洞最初由 Hyunwoo Kim(@v4bel) 发现,被认为是 Dirty Pipe 和 Copy Fail 等早期 Linux 页缓存利用技术的现代继承者。


⚡ 漏洞详情


🔬 技术概述

该漏洞源于对引用页缓存支持的内存区域的共享套接字缓冲区(skb)片段的不安全处理。

在涉及以下特定条件时:

  • splice(2)
  • sendfile(2)
  • 共享页缓存页面
  • 原位数据包解密

内核可能会无意中允许修改只读的缓存文件数据。

这种行为将产生一个极其强大的:

root@kitploit:~
Arbitrary Page Cache Write Primitive

攻击者可利用该原语覆盖内存中的敏感文件,从而获得完全 root 权限。


🎯 主要攻击面

该漏洞主要影响以下内核组件:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 RxRPC 子系统
  • 🗂 AFS 相关网络路径

📖 相关漏洞

漏洞相似点
Dirty Pipe页缓存覆盖原语
Copy Fail早期 Linux 内核页面损坏
Dirty COW通过内存竞争实现权限提升

🛠 编译

使用 GCC 编译该利用程序:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ 使用方法

运行编译后的可执行文件:

root@kitploit:~
./CVE-2026-43284

📸 概念验证


📦 环境要求

要求版本
Linux 内核易受攻击的版本
GCC任意较新版本
架构推荐 x86_64

🔧 安装 GCC

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ 免责声明

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 技术说明

  • 已在易受攻击的 Linux 环境中测试
  • 面向安全研究人员和 CTF 环境
  • 实际行为可能因内核缓解措施而异

📚 参考资料

官方与安全参考资料

  • 🔗 CVE 记录
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 NVD 条目
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Plesk 安全公告
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Tenable 研究
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Help Net Security 文章
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Dirty Frag 技术分析
    https://www.dirtyfrag.tech/

  • 🔗 WebWorld 安全分析
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Skynats 公告
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 科隆大学安全通知
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Reddit 技术讨论
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 研究致谢

  • 研究人员:Hyunwoo Kim(@v4bel)
  • Linux 内核网络 / XFRM 子系统漏洞研究
  • 公开披露时间:2026 年 5 月

🛡 相关漏洞

CVE描述
CVE-2026-43284xfrm-ESP 页缓存写入
CVE-2026-43500RxRPC 页缓存写入
Dirty Pipe类似的页缓存损坏类型
Copy Fail先前的相关 Linux 本地权限提升利用链

⭐ 如果你觉得该仓库有用,请给它点个 Star ⭐

下载工具
字段信息
CVECVE-2026-43284
附加 CVECVE-2026-43500
别名Dirty Frag / Copy Fail 2
影响本地权限提升
严重性高 / 严重
利用难度可靠且具有确定性
披露日期2026 年 5 月
受影响系统Linux 内核(2017+)