Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43503 — # Python proof-of-concept لـ DirtyClone، تصعيد محلي للامتيازات في نواة لينكس يستغل تلف ذاكرة التخزين المؤقت للصفحات عبر مخازن المقابس المستنسخة لاستبدال /etc/passwd وتشغيل قشرة بصلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/securewithumer/cve-2026-43503
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

# Python proof-of-concept لـ DirtyClone، تصعيد محلي للامتيازات في نواة لينكس يستغل تلف ذاكرة التخزين المؤقت للصفحات عبر مخازن المقابس المستنسخة لاستبدال /etc/passwd وتشغيل قشرة بصلاحيات الجذر.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-43503 DirtyClone - PoC - SecureWithUmer

POC الخاص بـ DirtyClone — ثغرة تصعيد صلاحيات محلية في نواة لينكس.

يحتوي هذا المستودع على إثبات مفهوم عملي يسمح لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر (root) عبر استغلال تلف في ذاكرة التخزين المؤقت للصفحات (page-cache) من خلال مخازن sockets المنسوخة (cloned socket buffers).


حول DirtyClone

DirtyClone (CVE-2026-43503) هو العضو الرابع في عائلة Dirty* (DirtyPipe ← DirtyFrag ← DirtyClone).

تستغل الثغرة انتشار أعلام (flags) غير صحيح في __pskb_copy_fclone() عند استخدام هدف netfilter TEE مع ESP-in-UDP. وهذا يسمح للمهاجم بتنفيذ فك تشفير في المكان (in-place decryption) مباشرةً داخل ذاكرة التخزين المؤقت للصفحات المدعومة بملفات (file-backed page cache)، حتى بعد التخفيفات السابقة الخاصة بـ DirtyFrag.

  • CVSS: 8.8 (High)
  • النوى المتأثرة: تقريبًا Linux 7.1-rc1 إلى rc4 (قبل الـ commit 48f6a5356a33)
  • المتطلبات: تفعيل user namespaces غير المميزة (user.max_user_namespaces > 0)

الاعتمادات: البحث والتقنية الأصليان من قِبل JFrog Security Research. هذا تنفيذ مستقل بإعادة كتابة بلغة Python.


الميزات

  • تنفيذ بلغة Python نقية (لا حاجة للترجمة)
  • يستبدل /etc/passwd لإضافة مستخدم جديد بمعرف uid=0
  • يفتح شل تفاعلية بصلاحيات الجذر (root)
  • كود نظيف ومُعلَّق بشكل جيد
  • يعمل على معظم التوزيعات المعرضة للثغرة

إخلاء مسؤولية هذه الأداة لأغراض تعليمية وبحوث أمنية فقط. الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني. استخدمها بمسؤولية.

المراجع

JFrog Security Research - كتابة DirtyClone (الرابط عند توفره) CVE-2026-43503 إصلاح نواة لينكس: 48f6a5356a33

الاستخدام

root@kitploit:~
# 1. استنساخ المستودع
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. تشغيل الاستغلال
python3 dirtyclone.py
تنزيل الأداة