
# Python proof-of-concept لـ DirtyClone، تصعيد محلي للامتيازات في نواة لينكس يستغل تلف ذاكرة التخزين المؤقت للصفحات عبر مخازن المقابس المستنسخة لاستبدال /etc/passwd وتشغيل قشرة بصلاحيات الجذر.
POC الخاص بـ DirtyClone — ثغرة تصعيد صلاحيات محلية في نواة لينكس.
يحتوي هذا المستودع على إثبات مفهوم عملي يسمح لمستخدم محلي غير مميز بالحصول على صلاحيات الجذر (root) عبر استغلال تلف في ذاكرة التخزين المؤقت للصفحات (page-cache) من خلال مخازن sockets المنسوخة (cloned socket buffers).
DirtyClone (CVE-2026-43503) هو العضو الرابع في عائلة Dirty* (DirtyPipe ← DirtyFrag ← DirtyClone).
تستغل الثغرة انتشار أعلام (flags) غير صحيح في __pskb_copy_fclone() عند استخدام هدف netfilter TEE مع ESP-in-UDP. وهذا يسمح للمهاجم بتنفيذ فك تشفير في المكان (in-place decryption) مباشرةً داخل ذاكرة التخزين المؤقت للصفحات المدعومة بملفات (file-backed page cache)، حتى بعد التخفيفات السابقة الخاصة بـ DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)الاعتمادات: البحث والتقنية الأصليان من قِبل JFrog Security Research. هذا تنفيذ مستقل بإعادة كتابة بلغة Python.
/etc/passwd لإضافة مستخدم جديد بمعرف uid=0إخلاء مسؤولية هذه الأداة لأغراض تعليمية وبحوث أمنية فقط. الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني. استخدمها بمسؤولية.
المراجع
JFrog Security Research - كتابة DirtyClone (الرابط عند توفره) CVE-2026-43503 إصلاح نواة لينكس: 48f6a5356a33
# 1. استنساخ المستودع
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. تشغيل الاستغلال
python3 dirtyclone.py