Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag 漏洞利用的变体 | Kitploit
工具/GitHubGitHub/madexploits/cve-2026-46300
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag 漏洞利用的变体

查看仓库
112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-KERNEL · Linux内核LPE链

Python 3.8+ Linux LPE Exploit Modified By MadExploits

针对Linux内核漏洞的多CVE本地权限提升链
uid=1000 → root 通过xfrm-ESP、RxRPC或Fragnesia页面缓存写入


概述

CVE-KERNEL 是一个基于Python的本地权限提升(LPE)工具,它通过链式利用多个Linux内核CVE,将非特权用户提升为root。该漏洞利用指向通过内核网络子系统的页面缓存损坏原语。

由 MadExploits 修改 — 界面重设计、彩色终端输出以及改进的漏洞利用流程展示。

CVE向量目标
CVE-2026-43284xfrm-ESP/usr/bin/su 二进制文件损坏
CVE-2026-43500RxRPC + splice/etc/passwd 页面缓存写入
CVE-2026-46300Fragnesia (ESP-in-TCP)通过 skb_try_coalesce 的页面缓存写入

特性

  • 多向量漏洞利用链 — 自动尝试 ESP → RxRPC → Fragnesia
  • 补丁检测 — 检查 /usr/bin/su 或 /etc/passwd 是否已被破坏
  • 交互式root shell — 成功利用后通过 su - 生成PTY shell
  • 内核模块验证 — 验证 esp4、esp6、rxrpc 以及 CONFIG_ESPINTCP
  • 用户命名空间支持 — 通过非特权命名空间获取 CAP_NET_RAW
  • 美化终端界面 — 带ASCII横幅的彩色输出

预览

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

要求

加载所需的内核模块

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

验证模块已加载

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

安装

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

无需外部Python依赖 — 仅使用标准库。


使用

root@kitploit:~
python3 main.py

退出码

代码含义
0漏洞利用成功或已是root
1漏洞利用失败(系统已修补或缺少模块)

漏洞利用流程

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

攻击向量

1. ESP — CVE-2026-43284

通过XFRM安全关联和用户命名空间隔离损坏/usr/bin/su。需要XFRM netlink套接字设置(C语言完整实现)。

2. RxRPC — CVE-2026-43500

通过RxRPC密钥操作以及splice()/vmsplice()系统调用写入/etc/passwd页面缓存。

3. Fragnesia — CVE-2026-46300

通过ESP-in-TCP分片数据包触发skb_try_coalesce错误,实现页面缓存写入原语。


Python与C语言实现

此仓库提供Python概念验证。完整利用需要底层系统调用,仅在C语言版本中可用:


故障排除

root@kitploit:~
# 快速诊断
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

项目结构

root@kitploit:~
CVE-KERNEL/
├── main.py          # 主漏洞利用脚本 (Python PoC)
└── README.md        # 文档

免责声明

仅用于教育和授权安全测试

本工具严格提供用于教育目的、安全研究以及在你拥有或获有明确书面许可的系统上进行授权渗透测试。

  • 未经授权访问计算机系统是非法的
  • 作者和贡献者不对任何滥用或损害负责
  • 始终遵守你所在司法管辖区的适用法律和法规
  • 仅在隔离的实验室环境或获得适当授权的情况下使用

致谢

修改者MadExploits
CVE参考CVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

许可

本项目为教育和研究目的发布。使用风险自负。

由 MadExploits 修改 · Linux内核LPE研究

下载工具
要求说明
操作系统Linux (x86_64)
Python3.8 或更高版本
权限非特权用户 (uid ≠ 0)
内核模块esp4、esp6、rxrpc(可加载)
内核配置CONFIG_ESPINTCP=y 或 =m
用户命名空间已启用(/proc/sys/kernel/unprivileged_userns_clone)
能力PythonC
用户命名空间设置✅✅
补丁检测✅✅
RAW套接字触发✅✅
XFRM netlink套接字❌✅
splice / vmsplice❌✅
AF_ALG加密操作❌✅
RxRPC协议处理❌✅
问题解决方案
ESP modules not loaded运行 sudo modprobe esp4 esp6
ESP-in-TCP not enabled内核缺少 CONFIG_ESPINTCP — 使用其他内核
unshare failed启用用户命名空间或在支持的发行版上运行
RAW sockets require CAP_NET_RAW确保用户命名空间已启用
漏洞利用失败系统可能已修补 — 检查内核版本