【Linux提权脚本】dirtyfrag

简介

Dirty Frag 是一种新的漏洞利用类型,它延续了著名的 Dirty PipeCopy Fail 的漏洞原理,主要通过污染(dirty)内核中 struct sk_bufffrag 成员来实现漏洞利用。 这是一个确定性的逻辑漏洞,这意味着它不需要依赖时间窗口(timing window),不需要竞争条件(race condition),即使利用失败内核也不会崩溃(panic),因此提权成功率极高。

这两个漏洞在 Linux 主线内核中潜伏了极长的时间,有效生命周期长达大约 9 年(分别从 2017 年和 2023 年开始引入)。 作者已在多个 2026 年的主流 Linux 发行版最新版本上测试成功,包括:

  • Ubuntu 24.04.4
  • RHEL 10.1 / CentOS Stream 10 / AlmaLinux 10
  • Fedora 44
  • openSUSE Tumbleweed

演示

图片[1] - 【Linux提权脚本】dirtyfrag - 极核GetShell

相关说明

  1. 直接赋予执行权限后执行即可提权:./dirtyfrag
  2. 注意:如果执行脚本后,页面缓存被污染,你需要清除被污染的页面缓存并确保系统稳定性,你可选择以下方式解除污染。
    • 重启系统
    • 执行命令:echo 3 > /proc/sys/vm/drop_caches

下载

✈️ 全球下载通道

🚀 极核加速通道

THE END
想说的话 1  QQ & 微信交流群: 点击查看加群方式
2  本站运营不易,以真心❤️换真心💕,如果帮助到你,可以 推荐给朋友 或者 开通金贝会员 支持一下本站!
3  请不要进行任何非授权的网络攻击,如果造成任何损失均由使用者本人负责,与本站和原作者无关!
点赞91 分享
茶谈区 共5条

请登录后发表评论

    暂无评论内容