Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DirtyClone — Python Proof of Concept for DirtyClone (CVE-2026-43503) - Linux kernel LPE via page-cache corruption | Kitploit
Tools/GitHubGitHub/entra1337/dirtyclone
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubentra1337/dirtyclone

DirtyClone

Python Proof of Concept for DirtyClone (CVE-2026-43503) - Linux kernel LPE via page-cache corruption

Repository anzeigen
2510vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DirtyClone (CVE-2026-43503) – Python PoC

Inoffizieller Python-Port von DirtyClone – eine lokale Privilegieneskalationslücke im Linux-Kernel.

Dieses Repository enthält einen funktionierenden Proof of Concept, der es einem unprivilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er eine Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt.


Über DirtyClone

DirtyClone (CVE-2026-43503) ist das vierte Mitglied der Dirty-Familie* (DirtyPipe → DirtyFrag → DirtyClone).

Es missbraucht eine falsche Flag-Propagierung in __pskb_copy_fclone() bei Verwendung des TEE-Netfilter-Targets mit ESP-in-UDP. Dadurch kann ein Angreifer eine In-Place-Entschlüsselung direkt in dateibasierten Page-Cache-Speicher durchführen – selbst nach früheren DirtyFrag-Mitigationen.

  • CVSS: 8.8 (Hoch)
  • Betroffene Kernel: Etwa Linux 7.1-rc1 bis rc4 (vor Commit 48f6a5356a33)
  • Voraussetzungen: Unprivilegierte Benutzernamensräume aktiviert (user.max_user_namespaces > 0)

Credits: Ursprüngliche Forschung und Technik durch JFrog Security Research. Dies ist eine unabhängige Python-Neuimplementierung.


Funktionen

  • Reine Python-Implementierung (keine Kompilierung nötig)
  • Überschreibt /etc/passwd, um einen neuen uid=0-Benutzer hinzuzufügen
  • Startet eine interaktive Root-Shell
  • Sauberer und gut kommentierter Code
  • Funktioniert auf den meisten verwundbaren Distributionen

Demo Proof of Concept

Haftungsausschluss Dieses Tool ist nur für Bildungs- und Sicherheitsforschungszwecke bestimmt. Die unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal. Verwenden Sie es verantwortungsbewusst.

Referenzen

JFrog Security Research – DirtyClone Writeup (Link wenn verfügbar) CVE-2026-43503 Linux-Kernel-Fix: 48f6a5356a33

Verwendung

root@kitploit:~
# 1. Repo klonen
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Exploit ausführen
python3 dirtyclone.py
Tool herunterladen