Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DirtyClone — إثبات الفكرة بلغة Python لـ DirtyClone (CVE-2026-43503) - رفع الامتيازات المحلية (LPE) في نواة لينكس عبر إتلاف page-cache | Kitploit
أدوات/GitHubGitHub/entra1337/dirtyclone
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubentra1337/dirtyclone

DirtyClone

إثبات الفكرة بلغة Python لـ DirtyClone (CVE-2026-43503) - رفع الامتيازات المحلية (LPE) في نواة لينكس عبر إتلاف page-cache

عرض المستودع
2510منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DirtyClone (CVE-2026-43503) - Python PoC

منفذ بايثون غير رسمي لـ DirtyClone — ثغرة تصعيد صلاحيات محلية في نواة لينكس.

يحتوي هذا المستودع على إثبات مفهوم عملي يسمح لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر عن طريق استغلال فساد ذاكرة التخزين المؤقت للصفحات عبر مخازن مقابس مستنسخة.


حول DirtyClone

DirtyClone (CVE-2026-43503) هو العضو الرابع من عائلة Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

يستغل الانتشار غير السليم للأعلام في __pskb_copy_fclone() عند استخدام هدف TEE netfilter مع ESP-in-UDP. وهذا يسمح للمهاجم بإجراء فك تشفير في المكان مباشرة في ذاكرة التخزين المؤقت للصفحات المدعومة بالملفات، حتى بعد تخفيفات DirtyFrag السابقة.

  • CVSS: 8.8 (عالية)
  • النواة المتأثرة: تقريبًا Linux 7.1-rc1 إلى rc4 (قبل الالتزام 48f6a5356a33)
  • المتطلبات: تمكين مساحات المستخدم غير المميزة (user.max_user_namespaces > 0)

الاعتمادات: البحث والتقنية الأصليان بواسطة JFrog Security Research. هذه إعادة تنفيذ مستقلة بلغة بايثون.


الميزات

  • تنفيذ خالص بلغة بايثون (لا حاجة للترجمة)
  • يقوم بكتابة ملف /etc/passwd لإضافة مستخدم جديد بمعرف 0
  • ينشئ قشرة جذر تفاعلية
  • كود نظيف ومعلق جيدًا
  • يعمل على معظم التوزيعات المعرضة للخطر

عرض توضيحي إثبات المفهوم

إخلاء مسؤولية هذه الأداة مخصصة لأغراض التعليم والبحث الأمني فقط. الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني. استخدم بمسؤولية.

المراجع

  • JFrog Security Research - شرح DirtyClone (الرابط عند توفره)
  • CVE-2026-43503
  • إصلاح نواة لينكس: 48f6a5356a33

الاستخدام

root@kitploit:~
# 1. استنساخ المستودع
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. تشغيل الاستغلال
python3 dirtyclone.py
تنزيل الأداة