
Python Proof of Concept for DirtyClone (CVE-2026-43503) - Linux kernel LPE via page-cache corruption
Inoffizieller Python-Port von DirtyClone – eine lokale Privilegieneskalationslücke im Linux-Kernel.
Dieses Repository enthält einen funktionierenden Proof of Concept, der es einem unprivilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er eine Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt.
DirtyClone (CVE-2026-43503) ist das vierte Mitglied der Dirty-Familie* (DirtyPipe → DirtyFrag → DirtyClone).
Es missbraucht eine falsche Flag-Propagierung in __pskb_copy_fclone() bei Verwendung des TEE-Netfilter-Targets mit ESP-in-UDP. Dadurch kann ein Angreifer eine In-Place-Entschlüsselung direkt in dateibasierten Page-Cache-Speicher durchführen – selbst nach früheren DirtyFrag-Mitigationen.
48f6a5356a33)user.max_user_namespaces > 0)Credits: Ursprüngliche Forschung und Technik durch JFrog Security Research. Dies ist eine unabhängige Python-Neuimplementierung.
/etc/passwd, um einen neuen uid=0-Benutzer hinzuzufügenDemo
Haftungsausschluss Dieses Tool ist nur für Bildungs- und Sicherheitsforschungszwecke bestimmt. Die unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal. Verwenden Sie es verantwortungsbewusst.
Referenzen
JFrog Security Research – DirtyClone Writeup (Link wenn verfügbar) CVE-2026-43503 Linux-Kernel-Fix: 48f6a5356a33
# 1. Repo klonen
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Exploit ausführen
python3 dirtyclone.py