对一台运行 Kali Linux 的虚拟机进行了漏洞评估,使用了一个针对 Dirty Frag 漏洞的检测脚本,该漏洞与 CVE-2026-43284 和 CVE-2026-43500 相关联。随后执行了一个用 C 语言编写的公开 Proof of Concept (PoC),以验证实现本地权限提升的可能性。
学生: Jonatan Claudio
对一台运行 Kali Linux 的虚拟机进行了漏洞评估,使用了针对 Dirty Frag 漏洞的检测脚本,该漏洞与以下 CVE 相关:
随后,执行了一个用 C 语言编写的公开 Proof of Concept(PoC),以验证从无特权用户向 root 进行本地权限提升的可能性。
利用操作是在易受攻击的虚拟机内部本地执行的。
uname -r 的结果
执行 exploit
示例:
127.0.0.1
CVE-2026-43284 漏洞通过 Page-Cache Write 相关的损坏影响 Linux 内核的 IPsec ESP 子系统。
该缺陷允许无特权的本地用户修改与内核相关的内存,并最终提升权限以获得 root 访问权限。
该漏洞影响 2017 年 1 月至 2026 年 5 月之间的 Linux 内核。
python3 dirty_frag_detect.py
gcc -O0 -Wall -o exp exp.c -lutil
./exp
参见仓库。
CVE-2026-43500 漏洞影响 Linux 内核的 RxRPC 子系统。
该缺陷允许修改与 Page-Cache Write 相关的内部结构,并有助于获取提升的权限。
Dirty Frag exploit 将此漏洞与 CVE-2026-43284 结合使用,以提高利用的兼容性和有效性。
该 exploit 使用了一个漏洞链,以覆盖不同 Linux 发行版的限制。
在 AppArmor 限制命名空间的系统中,RxRPC 漏洞使利用保持可行。
最终结果是从非特权用户获得了 root 访问权限。
识别了:
uname -r
执行了 Dirty Frag 检测器:
python3 dirty_frag_detect.py
该脚本确认了:
编译并执行了公开的 exploit:
gcc -O0 -Wall -o exp exp.c -lutil
./exp
该 exploit 允许获取:
uid=0(root)
whoami
将 Linux 内核更新到已修补的版本。
作为临时缓解措施:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
| CVE | 子系统 | 状态 |
|---|---|---|
| CVE-2026-43284 | IPsec ESP | 存在漏洞 |
| CVE-2026-43500 | RxRPC | 存在漏洞 |
该漏洞允许无特权的本地用户获得受影响系统的完整 root 访问权限。
这可能导致:
被评估的机器通过 Dirty Frag 利用链暴露出一个严重的本地权限提升漏洞。
利用成功,使得从无特权用户获得 root 访问权限成为可能,证明了 Linux 内核版本过时所带来的严重影响。
Python 语言代码摘自仓库:https://github.com/liamromanis101/DirtyFrag-Detector
用于利用的 C 语言代码摘自仓库:https://github.com/V4bel/dirtyfrag/tree/master