Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — 基于SSH的自动化扫描与修复工具,用于检测Linux内核本地提权漏洞CVE-2026-43284和CVE-2026-43500,支持多主机发现、权限提升检测及模块黑名单缓解措施。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
漏洞扫描器漏洞利用配置审计网络安全渗透测试事件响应
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

基于SSH的自动化扫描与修复工具,用于检测Linux内核本地提权漏洞CVE-2026-43284和CVE-2026-43500,支持多主机发现、权限提升检测及模块黑名单缓解措施。

查看仓库网站
113个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DirtyFrag 扫描器与修补器

用于 CVE-2026-43284 和 CVE-2026-43500 的内网工具

通过 SSH 进行自动化 Linux LPE 审计与缓解

免责声明:此工具专为合法的内部安全审计而设计。未经授权使用非您所有的系统属于违规行为。由 Gagaltotal666 - GhostGTR666 开发。


目录

  • CVE 背景
  • 主要功能
  • 安装与要求
  • 使用方法
  • 命令行选项
  • 缓解与认证机制
  • 缓解流程
  • 输出示例
  • JSON 报告导出
  • 故障排除
  • 真实世界场景示例

CVE 背景

此工具识别并缓解 Linux 内核中的两个**本地权限提升(LPE)**漏洞:

CVE-2026-43284(xfrm-ESP 页缓存写入)
  • 存在于 esp4 和 esp6 模块中的漏洞,允许对页缓存进行任意写入
  • 上游补丁可在内核 ≥ 6.15 中获得(提交 f4c50a4034e6,日期为 2026-05-05)
  • 发行版的后移补丁可能滞后或尚不可用
  • 缓解措施:通过 /etc/modprobe.d/ 将模块加入黑名单

CVE-2026-43500(RxRPC 页缓存写入)

  • rxrpc 模块中存在类似漏洞
  • 截至目前(2026 年 5 月)尚无上游补丁
  • 唯一可用的缓解措施:将模块加入黑名单
  • 上游补丁仍在审查阶段

主要功能

功能描述
多主机扫描器并行扫描整个子网(CIDR)或特定 IP 列表
TCP Ping 发现在 SSH 之前自动检测活跃主机(可通过 --skip-discovery 跳过)
深度审计分析内核版本、模块状态、上游补丁、权限级别
漏洞评估自动分类状态:VULNERABLE、MITIGATED、LIKELY_PATCHED、POSSIBLY_SAFE、MODULE_NOT_LOADED
自动化缓解通过一次 --patch 将模块加入黑名单、卸载并刷新页缓存
零接触 Sudo 注入通过 sudo -S 自动注入密码 — 无需配置 NOPASSWD
智能认证检测自动检测权限提升方式(root、sudo NOPASSWD、带密码的 sudo)
CLI 验证预检查拼写错误、验证 SSH 密钥文件(防止伪造的 known_hosts)
并行执行用于扫描和 SSH 操作的线程池(默认 20 个工作线程)
JSON 报告将完整审计结果导出为 JSON 格式
美观输出彩色输出 + PrettyTable 摘要(库不可用时自动回退)
信号处理通过 SIGINT/SIGTERM 优雅关闭

安装与要求

要求

root@kitploit:~
Python 3.8 或更高版本
库:paramiko、colorama、prettytable

虚拟环境/VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# 安装依赖
pip install -r requirements.txt
# 或
pip install paramiko colorama prettytable

使用方法

屏幕截图

1. 常规扫描(仅审计,不修补)

检测漏洞而不对目标服务器进行任何更改。

root@kitploit:~
# 使用密码
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# 使用 SSH 密钥
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# 同时使用两者(密钥失败时回退到密码)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# 扫描特定 IP(不进行发现)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. 扫描并修补(自动缓解)

执行审计并立即对易受攻击的服务器应用缓解措施。

root@kitploit:~
# 使用密码修补(自动注入 SUDO,无需 NOPASSWD)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# 使用 Root 登录修补
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# 使用自定义工作线程修补(更快的扫描)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

命令行选项

目标选择(必填,选择其一)

root@kitploit:~
--subnet CIDR              扫描 CIDR 子网(例如,192.168.1.0/24)
--hosts IP[,IP,...]        扫描特定 IP(逗号分隔,无空格)

认证(至少需要一项)

root@kitploit:~
--user USERNAME            SSH 用户名(必填)
--password PASSWORD        SSH 密码(如有特殊字符请使用引号)
--key PATH                  SSH 私钥路径(例如,~/.ssh/id_rsa,不是 known_hosts!)

连接

root@kitploit:~
--port PORT                自定义 SSH 端口(默认:22)
--timeout SECONDS          SSH 连接超时(默认:10,最大:300)
--skip-discovery           跳过 TCP ping 发现,直接 SSH 到所有 IP

执行

root@kitploit:~
--workers NUM              并行 SSH 工作线程数(默认:20,最小:1,最大:100)
--patch                    对易受攻击的主机应用缓解措施
--output FILE              将审计结果保存到 JSON 文件

缓解与认证机制

此工具设计用于在各种 SSH 服务器环境中工作,无需修改 sudoers:

权限提升方法(自动检测)

  1. 直接 Root(推荐)

    root@kitploit:~
    --user root --key ~/.ssh/id_rsa --patch
    
    • 直接执行命令,无需 sudo
    • 最快且最可靠
  2. Sudo NOPASSWD

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • 要求:/etc/sudoers 已配置 NOPASSWD
    • 工具将自动检测并使用 sudo -n
  3. 带密码注入的 Sudo(零接触)⭐

    root@kitploit:~
    --user ubuntu --password 'mypass' --patch
    
    • 适用于标准 /etc/sudoers: ALL=(ALL) ALL
    • 工具通过 sudo -S -p '' 自动注入密码
    • 完全无需编辑 sudoers!
  4. 混合模式(密钥 + 密码)

    root@kitploit:~
    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • 先尝试密钥认证,密钥失败时回退到密码
    • 如有需要,密码也会被注入用于 sudo

缓解流程

当使用 --patch 标志时,工具按顺序执行以下步骤:

  1. 清理目标路径 → 删除旧的 /etc/modprobe.d/dirtyfrag.conf(如果存在)
  2. 写入 modprobe 配置 → 将黑名单规则写入 /etc/modprobe.d/dirtyfrag.conf:
    root@kitploit:~
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. 验证配置已写入 → 确保文件正确写入
  4. 设置文件权限 → 对配置文件执行 chmod 644
  5. 卸载 esp4 模块 → rmmod esp4(如果未加载则跳过)
  6. 卸载 esp6 模块 → rmmod esp6(如果未加载则跳过)
  7. 卸载 rxrpc 模块 → rmmod rxrpc(如果未加载则跳过)
  8. 刷新页缓存 → echo 3 > /proc/sys/vm/drop_caches
  9. 最终验证 → 确认所有模块已卸载且配置有效

注意:如果在 rmmod 后模块仍处于加载状态,将通知用户可能需要重启。


输出示例

主机结果输出(每台主机)

root@kitploit:~
──────────────────────────────────────────────────────────
  主机 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
  OS     : Ubuntu 22.04.4 LTS
  内核    : 6.8.0-111-generic
  权限    : user

  CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
    esp4 已加载   : no
    esp6 已加载   : no
    缓解措施      : 未应用
    上游补丁      : 未包含(<6.15)

  CVE-2026-43500 (RxRPC)     [VULNERABLE]
    rxrpc 已加载  : YES
    缓解措施      : 未应用
    注意:尚不存在上游补丁 — 缓解是唯一的修复方式

  [✓] 缓解措施已成功应用!
    [权限检查] 正常(使用:sudo(自动密码))
    [清理目标路径] 正常
    [写入 modprobe 配置] 正常
    [验证配置已写入] 正常(3 条记录)
    [设置文件权限] 正常
    [卸载 esp4 模块] 已跳过(未加载或已移除)
    [卸载 esp6 模块] 已跳过(未加载或已移除)
    [卸载 rxrpc 模块] 已卸载
    [刷新页缓存] 正常
    [最终验证] 配置文件有效
    [最终验证] 所有易受攻击的模块已卸载
    [结果] 缓解措施已成功应用

摘要表

root@kitploit:~
════ 摘要 ════
+----------------+-------------------+------+------------+------------+----------+
| 主机           | 操作系统/内核      | 权限 | CVE-43284  | CVE-43500  | 已修补? |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | 是 ✓     |
| 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | 失败 ✗   |
| 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
+----------------+-------------------+------+------------+------------+----------+

统计信息

root@kitploit:~
════ 统计信息 ════
  已扫描主机    : 3
  错误          : 0
  易受攻击 43284: 1
  易受攻击 43500: 2
  缓解成功      : 1
  缓解失败      : 1
    └─ 1 个因权限不足而失败
  持续时间      : 12.4s

JSON 报告导出

使用 --output 标志保存完整审计结果:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json

报告格式

root@kitploit:~
{
  "scan_time": "2026-05-12 14:23:45",
  "tool": "DirtyFrag Scanner v1.0",
  "cves": ["CVE-2026-43284", "CVE-2026-43500"],
  "total_hosts": 3,
  "results": [
    {
      "host": "10.134.205.163",
      "hostname": "ubuntu-web-01",
      "os": "Ubuntu 22.04.4 LTS",
      "kernel": "6.8.0-111-generic",
      "kernel_v": [6, 8, 0],
      "is_root": false,
      "cve_43284": {
        "status": "POSSIBLY_SAFE",
        "esp4_loaded": false,
        "esp6_loaded": false,
        "mitigation_applied": false,
        "upstream_patched": false
      },
      "cve_43500": {
        "status": "VULNERABLE",
        "rxrpc_loaded": true,
        "mitigation_applied": false
      },
      "patch_applied": true,
      "patch_msg": "...",
      "error": null
    }
  ]
}

故障排除

错误:"SSH key file not found"

root@kitploit:~
# 错误
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub

# 正确(使用私钥,而非 .pub)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

错误:"Invalid SSH KEY FILE — it's NOT a valid SSH private key"

您提供的文件不是私钥。请检查:

  • 不是 .pub 文件(公钥)
  • 不是 known_hosts
  • 包含 -----BEGIN PRIVATE KEY----- 或 -----BEGIN RSA PRIVATE KEY-----

错误:"Missing space before argument flag"(CLI 语法错误)

root@kitploit:~
# 错误
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24

# 正确
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24

缓解失败:"Privilege check FAILED"

用户没有 sudo 访问权限,或在需要时未提供密码:

root@kitploit:~
# 选项 1:直接使用 root
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# 选项 2:提供密码以自动注入 sudo
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch

# 选项 3:在 /etc/sudoers 中配置 NOPASSWD
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers

连接超时

增加 --timeout:

root@kitploit:~
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30

大量误报(MODULE_NOT_LOADED 而实际上应为 VULNERABLE)

某些发行版预编译内核时不包含 esp4/esp6/rxrpc 模块。请手动检查:

root@kitploit:~
# 在目标主机上
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'

真实世界场景示例

场景 1:全子网批量审计

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.100.0/24 \
  --user monitoring \
  --password 'monitoring123' \
  --workers 30 \
  --output full-audit.json

场景 2:紧急修补所有易受攻击主机

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 10.0.0.0/16 \
  --user root \
  --key ~/.ssh/prod_rsa \
  --patch \
  --workers 50 \
  --output emergency-patch.json

场景 3:扫描特定关键服务器

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
  --user ubuntu \
  --key ~/.ssh/dev_rsa \
  --output critical-servers.json

场景 4:使用 SSH 密钥 + 密码回退扫描

root@kitploit:~
python3 dirtyfrag_scanner.py \
  --subnet 192.168.50.0/24 \
  --user deploy \
  --key ~/.ssh/deploy_ed25519 \
  --password 'deploy@backup' \
  --patch \
  --output deploy-scan.json

支持与贡献

由 Gagaltotal666 - GhostGTR666 开发
GitHub:github.com/gagaltotal

免责声明:此工具仅用于合法且经授权的安全审计。用户对使用此工具承担全部责任。

下载工具