Sploitus

Exploit for CVE-2026-43284---DirtyFrag-Analysis-THM-

kitploit · 2026-08-31

Exploit Code

MARKDOWN106 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-REVYHUB-CVE-2026-43284---DIRTYFRAG-ANALYSIS-THM-
# TryHackMe — CVE-2026-43284: Dirty Frag

**Комната:** CVE-2026-43284: Dirty Frag **Категория:** Повышение привилегий в Linux **Автор:** _(Моя страница)_

## Обзор

Dirty Frag — это комната по локальному повышению привилегий (LPE) в Linux, построенная вокруг CVE-2026-43284. Цель — перейти от непривилегированной оболочки к root, используя предоставленный proof-of-concept эксплойт.

## Первоначальная энумерация

Вывод содержимого рабочего каталога показывает файлы, предоставленные для эксплойта:

root@kitploit:~
    
    
    $ ls
    README.txt
    exp
    exp.c
    

  * `exp.c` — исходный код эксплойта
  * `exp` — предварительно скомпилированный бинарный файл (может не соответствовать окружению целевой системы)
  * `README.txt` — примечания по использованию, прилагаемые к эксплойту



## Сборка эксплойта

Поскольку предоставленный бинарник `exp` может быть несовместим с точным окружением цели, безопаснее пересобрать его из исходников:

root@kitploit:~
    
    
    $ gcc -O0 -Wall -o exp exp.c -lutil
    

  * `-O0` отключает оптимизации компилятора, сохраняя предсказуемое поведение и соответствие исходному коду
  * `-Wall` включает предупреждения компилятора, полезные для проверки корректности сборки
  * `-lutil` линкует `libutil` — обычно требуется, когда код использует функции псевдотерминала (pty)



## Активация уязвимости

root@kitploit:~
    
    
    $ ./exp
    

Запуск скомпилированного эксплойта активирует лежащую в основе уязвимость, что даёт доступ на запись к файлу, который обычно доступен непривилегированным пользователям только для чтения — в данном случае `/etc/passwd`.

## Повышение до root

Получив доступ на запись, генерируем новый хэш пароля для `root`:

root@kitploit:~
    
    
    $ openssl passwd -1 root
    $1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
    

Этот хэш записывается в `/etc/passwd` вместо существующего поля хэша root:

root@kitploit:~
    
    
    $ nano /etc/passwd
    

Теперь, когда пароль root известен, смена пользователя проста:

root@kitploit:~
    
    
    $ su root
    

## Захват флага

root@kitploit:~
    
    
    $ cat /root/flag.txt
    THM{REDACTED}
    

## Извлечённые уроки

  * _(Изначально на общее понимание ушло 30+ минут, но как только я понял суть, я смог повторно запускать один и тот же эксплойт несколько раз)_
  * _(Внутренний root-код странный: нельзя выбрать и использовать базовые элементы управления, поэтому вместо этого нужно стрелками перейти к root❌ и заменить X на созданный вами хэш)_



## Меры предотвращения

  * Держите ядро и системные пакеты пропатченными и обновлёнными



* * *

_Этот райтап описывает пройденную комнату TryHackMe в образовательных целях. Целевое окружение — намеренно уязвимая машина, предоставленная TryHackMe._