Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag — 对一台运行 Kali Linux 的虚拟机进行了漏洞评估,使用了一个针对 Dirty Frag 漏洞的检测脚本,该漏洞与 CVE-2026-43284 和 CVE-2026-43500 相关联。随后执行了一个用 C 语言编写的公开 Proof of Concept (PoC),以验证实现本地权限提升的可能性。 | Kitploit
工具/GitHubGitHub/dylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用实验室与实践
GitHubdylanclaudio/reporte-de-escalada-de-privilegios-local-dirty-frag

Reporte-de-Escalada-de-Privilegios-Local-Dirty-Frag

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

对一台运行 Kali Linux 的虚拟机进行了漏洞评估,使用了一个针对 Dirty Frag 漏洞的检测脚本,该漏洞与 CVE-2026-43284 和 CVE-2026-43500 相关联。随后执行了一个用 C 语言编写的公开 Proof of Concept (PoC),以验证实现本地权限提升的可能性。

查看仓库
43个月前尚未审核

本地权限提升报告 — Dirty Frag

学生: Jonatan Claudio


1. 要求

方法论概述

对一台运行 Kali Linux 的虚拟机进行了漏洞评估,使用了针对 Dirty Frag 漏洞的检测脚本,该漏洞与以下 CVE 相关:

  • CVE-2026-43284
  • CVE-2026-43500

随后,执行了一个用 C 语言编写的公开 Proof of Concept(PoC),以验证从无特权用户向 root 进行本地权限提升的可能性。

利用操作是在易受攻击的虚拟机内部本地执行的。


发现(含截图和代码)

截图

  1. Dirty Frag 检测器的结果 image
image
  1. uname -r 的结果

    image
  2. 执行 exploit

    image

附加说明

  • 利用操作是在受控的实验室环境中进行的。
  • 目的是验证漏洞并了解本地权限提升的影响。
  • 未对外部或未经授权的系统进行测试。

2. 目标:[127.0.0.1]

示例:

root@kitploit:~
127.0.0.1

2.1 漏洞 1 — CVE-2026-43284

描述

CVE-2026-43284 漏洞通过 Page-Cache Write 相关的损坏影响 Linux 内核的 IPsec ESP 子系统。

该缺陷允许无特权的本地用户修改与内核相关的内存,并最终提升权限以获得 root 访问权限。

该漏洞影响 2017 年 1 月至 2026 年 5 月之间的 Linux 内核。


利用过程

  1. 下载了 Dirty Frag 检测器。
  2. 执行了 Python 脚本:
root@kitploit:~
python3 dirty_frag_detect.py
  1. 检测器显示系统存在漏洞。
  2. 下载并编译了公开的 PoC:
root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
  1. 执行了 exploit:
root@kitploit:~
./exp
  1. exploit 成功授予了 root 权限。

代码

参见仓库。

2.2 漏洞 2 — CVE-2026-43500

描述

CVE-2026-43500 漏洞影响 Linux 内核的 RxRPC 子系统。

该缺陷允许修改与 Page-Cache Write 相关的内部结构,并有助于获取提升的权限。

Dirty Frag exploit 将此漏洞与 CVE-2026-43284 结合使用,以提高利用的兼容性和有效性。


利用过程

该 exploit 使用了一个漏洞链,以覆盖不同 Linux 发行版的限制。

在 AppArmor 限制命名空间的系统中,RxRPC 漏洞使利用保持可行。

最终结果是从非特权用户获得了 root 访问权限。


2.3 步骤(方法论)

1. 枚举

识别了:

  • 内核版本
  • 已加载的模块
  • 用户权限
  • 已启用的缓解措施

使用的命令

root@kitploit:~
uname -r

2. 漏洞发现

执行了 Dirty Frag 检测器:

root@kitploit:~
python3 dirty_frag_detect.py

该脚本确认了:

  • 内核存在漏洞
  • 存在受影响的模块
  • 可进行本地利用

3. 利用

编译并执行了公开的 exploit:

root@kitploit:~
gcc -O0 -Wall -o exp exp.c -lutil
./exp

4. 权限提升

该 exploit 允许获取:

root@kitploit:~
uid=0(root)

验证

root@kitploit:~
whoami

3. 附加内容

相关发现

  • Kali Linux 并未明确出现在官方测试发行版列表中;然而,所使用的内核仍然存在漏洞。
  • 利用过程高度稳定,且不依赖竞态条件。
  • 该 exploit 可从无特权用户运行。
  • Dirty Frag 代表了对 Dirty Pipe 等漏洞的概念演进。

建议的缓解措施

将 Linux 内核更新到已修补的版本。

作为临时缓解措施:

root@kitploit:~
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

技术信息

CVE子系统状态
CVE-2026-43284IPsec ESP存在漏洞
CVE-2026-43500RxRPC存在漏洞

影响

该漏洞允许无特权的本地用户获得受影响系统的完整 root 访问权限。

这可能导致:

  • 执行特权命令
  • 修改系统文件
  • 持久化
  • 绕过控制
  • 完全控制系统

结论

被评估的机器通过 Dirty Frag 利用链暴露出一个严重的本地权限提升漏洞。

利用成功,使得从无特权用户获得 root 访问权限成为可能,证明了 Linux 内核版本过时所带来的严重影响。


最终说明

Python 语言代码摘自仓库:https://github.com/liamromanis101/DirtyFrag-Detector

用于利用的 C 语言代码摘自仓库:https://github.com/V4bel/dirtyfrag/tree/master

下载工具