
إثبات الفكرة بلغة Python لـ DirtyClone (CVE-2026-43503) - رفع الامتيازات المحلية (LPE) في نواة لينكس عبر إتلاف page-cache
منفذ بايثون غير رسمي لـ DirtyClone — ثغرة تصعيد صلاحيات محلية في نواة لينكس.
يحتوي هذا المستودع على إثبات مفهوم عملي يسمح لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر عن طريق استغلال فساد ذاكرة التخزين المؤقت للصفحات عبر مخازن مقابس مستنسخة.
DirtyClone (CVE-2026-43503) هو العضو الرابع من عائلة Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
يستغل الانتشار غير السليم للأعلام في __pskb_copy_fclone() عند استخدام هدف TEE netfilter مع ESP-in-UDP. وهذا يسمح للمهاجم بإجراء فك تشفير في المكان مباشرة في ذاكرة التخزين المؤقت للصفحات المدعومة بالملفات، حتى بعد تخفيفات DirtyFrag السابقة.
48f6a5356a33)user.max_user_namespaces > 0)الاعتمادات: البحث والتقنية الأصليان بواسطة JFrog Security Research. هذه إعادة تنفيذ مستقلة بلغة بايثون.
/etc/passwd لإضافة مستخدم جديد بمعرف 0عرض توضيحي
إخلاء مسؤولية هذه الأداة مخصصة لأغراض التعليم والبحث الأمني فقط. الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني. استخدم بمسؤولية.
المراجع
# 1. استنساخ المستودع
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. تشغيل الاستغلال
python3 dirtyclone.py