Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46300_Fragnesia — 针对 CVE-2026-46300 的 Linux 内核本地提权漏洞利用程序,具备自动化前置条件审计功能,可在编译和运行漏洞利用代码之前验证补丁状态、XFRM ESP-in-TCP 配置以及用户命名空间。 | Kitploit
工具/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

针对 CVE-2026-46300 的 Linux 内核本地提权漏洞利用程序,具备自动化前置条件审计功能,可在编译和运行漏洞利用代码之前验证补丁状态、XFRM ESP-in-TCP 配置以及用户命名空间。

查看仓库
6天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🧨 Fragnesia — CVE-2026-46300

Linux 内核 LPE 审计与 Exploit 工具包 · Page-Cache / XFRM ESP-in-TCP(espintcp)回归

C Shell License Platform

交互式审计 → 检测 LPE 前置条件 → 自动执行 exploit(经确认后)


⚠️ 道德与法律警告 本工具仅用于合法且经授权的安全测试——合约渗透测试、实验/CTF,或自有资产。未经系统所有者许可使用即属犯罪行为(UU ITE、Computer Fraud and Abuse Act 等)。使用者承担全部责任。


📖 漏洞概述

CVE-2026-46300 是 Linux 内核中的一个 本地权限提升(LPE) 漏洞,起因是 skb_try_coalesce() 的回归,导致 page-cache 损坏,并通过 XFRM ESP-in-TCP(espintcp) 子系统加以利用。

本仓库包含 2 个组件:

文件功能
fragnesia.sh审计扫描器 — 检查 3 项前置条件,若目标易受攻击则提供 exploit 执行选项
fragnesia.cLPE exploit — 由脚本编译并运行的 exploit 源代码

🏗 工作流程

root@kitploit:~
┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ 系统要求

操作端(运行脚本的主机):

  • Linux(bash)— 已在 Kali / Ubuntu / Debian 上测试
  • gcc 用于编译 exploit
  • 可访问目标机的 shell(本地/SSH)

目标机(具备潜在漏洞条件):

  • 受 CVE-2026-46300 影响的内核(未打 skb_try_coalesce() 补丁)
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP 已启用(=y/m)
  • 非特权用户命名空间已启用(kernel.unprivileged_userns_clone=1)
  • 具备非 root 用户的本地访问权限(用于 LPE 验证)

📥 安装

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 使用方法

root@kitploit:~
./fragnesia.sh

fragnesia.c 和 fragnesia.sh 必须位于同一目录,因为脚本会按相对路径查找 exploit。

交互流程

  1. 脚本自动执行 3 项审计检查。

  2. 若存在易受攻击的迹象(CHECKS_TRIGGERED > 0),会显示提示:

    root@kitploit:~
    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. 输入 y → 脚本自动编译并运行 exploit。

  4. 输入其它内容 / 按 Enter → 取消执行,审计结束。

手动绕过(跳过审计)

root@kitploit:~
gcc -O2 -w fragnesia.c -o exp
./exp

🔍 审计检查详情

Step 1 — 主机与内核验证

验证主机名 + 当前内核,然后检查发行版内核包变更日志(apt-get changelog / rpm -q --changelog)是否存在 CVE-2026-46300 补丁。

结果含义
VULN发行版变更日志中无补丁
SAFE检测到 CVE-2026-46300 补丁

Step 2 — 内核子系统配置(XFRM / ESP)

检查 /boot/config-$(uname -r) 或 /proc/config.gz 中的 ESP-in-TCP 标志。后备方案:通过 /lib/modules/ 或 lsmod 检测 XFRM/IPsec 模块。

结果含义
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP 已启用(=y/m)
SAFE子系统已禁用 / 未构建

Step 3 — 用户命名空间隔离前置条件

检查 kernel.unprivileged_userns_clone(备选:/proc/sys/user/max_user_namespaces)。

结果含义
VULN用户命名空间已启用 → 非特权用户可获得 CAP_NET_ADMIN
SAFE用户命名空间已禁用 → 缓解措施生效
UNCERTAIN无法确定 → 需人工审查

最终得分解释

得分判定
3/3 VULN🟥 CRITICAL — 完整攻击链已满足

💣 Exploit 执行阶段

该阶段仅在 CHECKS_TRIGGERED > 0 时激活。脚本执行内容:

root@kitploit:~
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

编译参数说明:

  • -O2 — 二级优化(对于基于竞争/计时的 exploit 保持稳定至关重要)
  • -w — 抑制警告(exploit 源码通常充满 int-conversion 等警告)

脚本内置错误处理:

条件处理方式
fragnesia.c 不存在显示说明信息,不会崩溃

📸 示例输出

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y

┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│  [i] INFO        : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│  $ gcc -O2 -w fragnesia.c -o exp
│  [✓] Kompilasi berhasil -> ./exp
│  $ ./exp
│  [*] Fragnesia exploit running...
│  [*] Overwriting page cache...
│  [*] Got root! uid=0(root) gid=0(root)
└──

🛡 修复措施(面向蓝队)

  1. 内核补丁 — 升级到包含发行版厂商 skb_try_coalesce() 修复的版本。
  2. 禁用非特权用户命名空间(临时):
    root@kitploit:~
    sudo sysctl -w kernel.unprivileged_userns_clone=0
    
    持久化:添加到 /etc/sysctl.conf。
  3. 禁用 ESP 模块(若服务器不提供 VPN/IPsec 服务):
    root@kitploit:~
    echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
    sudo update-initramfs -u
    
  4. 检测与加固:
    • 监控名为 exp 的可疑二进制文件 / /tmp 中的可疑进程
    • 限制容器与用户命名空间中的 CAP_NET_ADMIN
    • 使用 LSM(AppArmor/SELinux)限制命名空间创建

📁 仓库结构

root@kitploit:~
CVE-2026-46300_Fragnesia/
├── fragnesia.sh     # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c      # Source exploit LPE (C)
└── README.md        # Dokumentasi ini

⚖️ 免责声明与许可

**仅限合法用途。**本工具适用于:

  • 专业渗透测试(书面合同)
  • 安全研究与负责任披露
  • 实验 / CTF 环境

在任何基础设施上运行本工具前,您必须获得系统所有者的书面许可。

本仓库按“原样”提供,不附带任何保证。贡献者不对滥用行为承担责任。

许可证: MIT


📚 参考资料

  • CVE-2026-46300 — NVD / MITRE
  • 内核 skb_try_coalesce() — 网络协议栈文档
  • CVE-2022-0185 — 类似的 page-cache LPE 技术参考
下载工具
项目详情
CVECVE-2026-46300
类型本地权限提升(LPE)
组件Linux 内核 — page-cache + XFRM ESP-in-TCP(espintcp)
根本原因skb_try_coalesce() 回归 → 内存/page-cache 损坏
前置条件必须满足 3 项条件(见 审计检查表)
影响非特权用户 → root
1–2/3 VULN
🟨 MEDIUM / PARTIALLY EXPOSED — 仅部分缓解
0/3 VULN🟩 SECURE — 已修复 / 组件已关闭
未安装 gcc显示安装工具链的命令提示
编译失败不 执行 exploit,显示编译器错误
./exp 退出码 ≠ 0报告为失败