
إثبات مفهوم بلغة Python لـ CVE-2026-43503 تصعيد امتيازات محلي في نواة Linux عبر تلف ذاكرة التخزين المؤقت للصفحات باستخدام مخازن مقبس مستنسخة. يكتب فوق /etc/passwd لإنشاء صدفة جذر.
منفذ بايثون غير رسمي لـ DirtyClone — ثغرة تصعيد صلاحيات محلية في نواة لينكس.
يحتوي هذا المستودع على إثبات مفهوم عملي يسمح لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر عن طريق استغلال فساد ذاكرة التخزين المؤقت للصفحات عبر مخازن مقابس مستنسخة.
DirtyClone (CVE-2026-43503) هو العضو الرابع من عائلة Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
يستغل الانتشار غير السليم للأعلام في __pskb_copy_fclone() عند استخدام هدف TEE netfilter مع ESP-in-UDP. وهذا يسمح للمهاجم بإجراء فك تشفير في المكان مباشرة في ذاكرة التخزين المؤقت للصفحات المدعومة بالملفات، حتى بعد تخفيفات DirtyFrag السابقة.
48f6a5356a33)user.max_user_namespaces > 0)الاعتمادات: البحث والتقنية الأصليان بواسطة JFrog Security Research. هذه إعادة تنفيذ مستقلة بلغة بايثون.
/etc/passwd لإضافة مستخدم جديد بمعرف 0عرض توضيحي
إخلاء مسؤولية هذه الأداة مخصصة لأغراض التعليم والبحث الأمني فقط. الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني. استخدم بمسؤولية.
المراجع
# 1. استنساخ المستودع
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. تشغيل الاستغلال
python3 dirtyclone.py