当前位置: 首页 > news >正文

Fragnesia漏洞信息与实测

Fragnesia漏洞信息

漏洞名称:Fragnesia
CVE/编号:LDYVUL-2026-00079302
类型:Linux系统越权
公开日期:2026年5月13日
发现者:William Bowling (V12团队)
影响组件:Linux内核ESP-in-TCP页缓存处理
利用方式:构造恶意网络包,篡改系统关键文件(如/usr/bin/su)在页缓存中的内存映像,在文件被加载到缓存后、被执行前完成替换。
危害:普通用户权限下,通过执行被篡改的su程序,触发恶意代码获得root权限shell。受影响内核:广泛影响,含6.8.0-49-generic
修复方案:升级内核或应用官方补丁,同时可考虑限制未授权用户命名空间(unprivileged userns)作为临时缓解措施
源码分析结果:PoC触发漏洞后,通过"execve(“/usr/bin/su”, NULL, NULL);“执行该程序。由于页缓存中的原始内容已被替换为自定义shellcode(shell_elf),系统执行/usr/bin/su时实际运行的是该shellcode,最终返回一个root权限的shell
源码在这里:
Fragnesia的Github
压缩包里的”/pocs-main/fragnesia/fragnesia.c"即是。
使用方法单独拿出源码后,需要编译。然后得在需要越权的设备上编译,或架构啥的完全相同的另一个设备,不然编译完跑不了。
首先,下载C语言编译器

# Ubuntu/Debiansudoaptinstallgcc# CentOS/RHEL 7及以前sudoyuminstallgcc# CentOS/RHEL 8+/Fedorasudodnfinstallgcc

然后直接编译

gcc-O2-Wall-Wextra-staticfragnesia.c-ofragnesia

然后添加运行权限

chmod+x fragnesia

执行的时候直接

./fragnesia

实测

设备:[雨云]香港 Linux Ubuntu X86服务器
设备拥有权:xuanfeng0316
用户:xuanfeng0316[普通用户]

开始
现在已经准备好了程序,前面的编译步骤不做演示

接下来我们将直接执行这个"frag_exp",使用

./frag_exp


等待执行完后,我们可以看见当前的提示符已经变成"#",现在验证一下权限。

很清楚的看到,现在的权限已经成为root。
但是经过几个简单的测试,我发现这不是完全体ROOT

可以看到命令是会被拒绝的。
其他命令我没有测试,像那种删系统什么的我不可能在我自己的服务器上试验。

总结

通过Fragnesia获得的ROOT权限,实际上的权限比真实的ROOT权限要低。
但这并不表明它获得的ROOT是软柿子,依旧有一定的威胁性。

再说明一个事情
Ubuntu用户注意,只有关闭普通用户创建命名空间的限制才能够使用Fragnesia越权。
关闭普通用户创建命名空间限制(需要ROOT):

sudosysctl-wkernel.apparmor_restrict_unprivileged_userns=0

注意
强烈建议所有的Ubuntu服主都打开这个限制
开启限制的命令如下

sudosysctl-wkernel.apparmor_restrict_unprivileged_userns=1

如果你测试完这个漏洞了,也一定要把这个限制重新打开,并且删除在服务器里头的Fragnesia脚本。

声明

本人是在自己的服务器上本地测试的,不涉及任何侵入他人服务器的行为。
请勿用于非法用途!

使用到的工具以及网站

Termux
GitHub
雨云

http://www.jsqmd.com/news/1067312/

相关文章:

  • 矿用LCFB-12护套连接器控制线缆详细介绍‌
  • 小雅差点被会议纪要逼疯
  • 【实战】:零成本配置 AMD ROCm 云环境并跑通 Gemma4-E4B云端大模型
  • 鸡饲料颗粒机厂家
  • 告别手机发烫卡顿!云手机才是手游挂机党的好用工具
  • 零壹教育:网络识别爬虫的手段 ,为什么越来越复杂
  • 5款超实用格式转换工具实测|办公、影音、苹果设备全覆盖
  • Python函数,模块,类的调用方法
  • GGUF 量化模型在 Strix Halo 上的表现,精度与速度的最佳平衡
  • Havenlon 白皮书解读|执行控制哲学(四):为什么传统安全在执行时代失效
  • RAG 嵌入模型选型指南:从业务需求到生产部署的完整决策路径
  • 聚焦2026武汉国际汽车测试技术及设备展览会:科技驱动下的产业革新之路
  • SITS 2026基座模型性能断层曝光:Top 1与Top 5在动态分辨率适配上相差4.8倍延迟——你的业务扛得住吗?
  • 抽奖免费次数刷新功能
  • 【SITS 2026权威白皮书首发】:全球首个AI原生偏见检测框架落地实测,7大行业偏差识别准确率提升至98.3%
  • 突发!SpaceX 600 亿收购 Cursor,我最担心的事还是来了
  • MySQL 架构大变革(全景版):从 5.7 到 9.7 的十年进化图谱
  • AI原生系统审计不是 checklist——而是风险熵值量化(奇点大会独家披露:23个可落地的审计指标公式)
  • 跨境电商AI工具实战盘点:5款主流方案的适配场景分析
  • iOS 27 企业应用 OTA 安装失败问题分析与解决方案
  • VBA即用型代码手册第六章 Word对象及示例之27 改变字体大小和名称
  • 山东大学软件学院移动互联网开发技术2026期末回忆版
  • 四款 PDF 处理工具实测分享,本地软件、在线网页按需挑选
  • 别一条条看了!我把Burp流量全喂给AI,自动标出越权漏洞
  • 茶氨酸真的能缓解焦虑吗
  • 基于杰和科技LM2-100-V0算力模组的NPU软件适配流程解析
  • 【AI原生数据治理黄金标准】:SITS 2026权威框架首次深度解密——3大核心支柱、5类高危陷阱与7步落地路径
  • 城市骑行驿站,车流通行各行其道
  • Python网页自动化实战:DrissionPage表单填报与批量数据处理工程化指南
  • 图吧工具箱+自动化:运维人写的批量检测脚本实战指南