DirtyFrag
0. 취약점 개요 CVE-2026-43500은 Linux 커널의 RxRPC 서브시스템에서 발생하는 로컬 권한 상승(Local Privilege Escalation, LPE) 취약점이다. 이 취약점은 Dirty Flag 계열 취약점으로 분류되며, Linux page cache와 fragment 소유권 처리 과정의 취약점을 이용해 읽기 전용 파일의 p...
0. 취약점 개요 CVE-2026-43500은 Linux 커널의 RxRPC 서브시스템에서 발생하는 로컬 권한 상승(Local Privilege Escalation, LPE) 취약점이다. 이 취약점은 Dirty Flag 계열 취약점으로 분류되며, Linux page cache와 fragment 소유권 처리 과정의 취약점을 이용해 읽기 전용 파일의 p...
1. 개요 본 포스팅에서는 CVE-2026-43284 익스플로잇 코드 분석을 목표로 한다. 앞서 언급했던 ESP 취약점을 사용하기 위해서는 다음 과정을 거쳐야 한다. 권한 획득 : XFRM SA를 등록할 수 있는 CAP_NET_ADMIN 권한을 획득해야 한다. write 값 준비 : 파일 페이지 캐시에 기록할 값을 4바이트 단위로 나눠...
1. 개요 Dirty Frag에 사용된 취약점인 CVE-2026-43284를 분석하던 중, ESP 패킷과 관련 함수들의 코드만으로는 커널 내부에서의 ESP 패킷의 흐름을 파악하기 어려워 취약점 분석 전 ESP 패킷 흐름 분석을 진행했다. CVE-2026-43284는 Linux 커널의 ESP(IPSec) 패킷 처리 경로에서 발생하는 취약점이다. E...
본 포스팅은 HTB의 ‘Sau’ 실습을 기반으로 작성되었습니다. HTB - Sau 1. Request Baskets Request Baskets는 HTTP 요청을 수집하거나 특정 주소로 전달(forwarding)하기 위해 사용되는 오픈소스 애플리케이션이다. Webhook 테스트, API 요청 디버깅, 요청 로깅 및 확인, 요청 프록시 처리 등을...
0. 취약점 개요 CVE-2026-43500은 Linux 커널의 RxRPC 서브시스템에서 발생하는 로컬 권한 상승(Local Privilege Escalation, LPE) 취약점이다. 이 취약점은 Dirty Flag 계열 취약점으로 분류되며, Linux page cache와 fragment 소유권 처리 과정의 취약점을 이용해 읽기 전용 파일의 p...