文章总结: 本文针对DirtyFragLinux提权漏洞提出具体缓解方案,通过阻止xfrm_user等可疑内核模块、立即卸载相关模块并清除页缓存来修复漏洞。文档包含完整操作命令和验证步骤,同时大量篇幅推广好靶场平台的会员福利、限免活动及社群服务。 综合评分: 42 文章分类: 漏洞分析,解决方案,安全工具,软文广告,安全培训
DirtyFragLinux 提权缓解方案,亲测有效
小叶Sec
2026年5月8日 12:03 江西
在小说阅读器读本章
去阅读
以下文章来源于好靶场 ,作者小王
好靶场 .
学安全要练习,练习就选好靶场。我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。
58.5
💡 好靶场
团队宗旨:我们立志于为所有的网络安全同伴制作出好的靶场,让所有初学者都可以用最低的成本入门网络安全。所以我们团队名称就叫“好靶场”。
我们承诺每天至少更新1-2个新靶场。我们要的是稳定更新,而不仅仅是堆叠数量。
-
• 全球第一家以SRC报告为蓝图制作靶场的网络安全靶场平台。
-
• 全球第一家引入AI靶场助教的网络安全靶场平台。
-
• 14个不同方向靶场供你选择。
-
• 代码审计+漏洞修复靶场全新上架。
-
• 无门槛费,每次开启不扣除积分,不扣除金币,超级会员每天不限次数开启靶场。
-
• 靶场独立,每个靶场环境完全隔离。
好靶场目前进度
959
靶场数量
235个
漏洞报告数量
概述
https://github.com/V4bel/dirtyfrag 给的缓解方案无法解决问题,下面给大家提供一个好靶场已经成功缓解的方案。注意请先排查是否影响业务,否则造成影响和好靶场无关。
- 1. 阻止所有可疑模块 sudo tee -a /etc/modprobe.d/dirtyfrag.conf <<EOF install xfrm_user /bin/false install xfrm_algo /bin/false install af_key /bin/false install esp4 /bin/false install esp6 /bin/false install ah4 /bin/false install ah6 /bin/false EOF
- 2. 立即卸载 sudo rmmod xfrm_user xfrm_algo af_key esp4 esp6 ah4 ah6 2>/dev/null
- 3. 清除页缓存 sudo sh -c ‘echo 3 > /proc/sys/vm/drop_caches’
- 4. 测试是否修复:退回到普通用户,再次运行 exp exit ./exp
结果
#
#
#
#
好靶场介绍
零基础入门不迷茫!专属网络安全从零到一体系化训练——配套完整靶场+精选学习资料,帮你快速搭建网安知识框架,迈出入门关键一步!
全场景实战全覆盖!聚焦Web渗透工程师核心能力,深度拆解TOP10逻辑漏洞,精通PHP代码审计、Java代码审计等核心技能,从基础原理到实战攻防,覆盖行业高频应用场景!
真实漏洞场景沉浸式体验!src训练专题重磅上线——1:1还原真实漏洞报告,让你亲身感受实战挖洞流程,积累符合企业需求的实战经验!
有宝子就问了,主播主播,这么好的靶场怎么用:
首先关注好靶场
然后发送bug,可以点击链接直接登录
福利1:
找到个人中心,邀请码输入0482d6d28539424c,白嫖14天高级会员。
福利2:
关注好靶场bilibili。拿着关注截图找到客服,领取5积分或者7天高级会员。
~ 每日限免 
为了能让更多的宝子可以免费的开启会员靶场,我们会在工作日随机开放一些靶场的限免,还请加群关注。我们会以如下的方式在群里通知。
~ 内部群 
加群不收费哈!!!交流群里会每天更新限免靶场,以及免费学习资料。
进一个群就可以,所有的通知都会通知到位
进交流群,请加我好友
喜欢玩QQ的宝子们可以加这个QQ群
~
AI客服内测ing
可以完成简单的客服能力,以及靶场推荐
会员订阅
首先点击会员订阅
#
#
然后选择对应的套餐
#
#
选择去支付
#
#
支付完成后即可会员到账
#
有什么好的建议可以在留言区评论哦
#
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小叶Sec 《DirtyFragLinux 提权缓解方案,亲测有效》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。



![[技术深潜]潜伏9年的Copy-Fail:内核0-Day通杀Root](/images/random/titlepic/8.jpg)





评论