Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dirtyclone-CVE-2026-43503 — Proof-of-Concept für lokale Rechteausweitung im Linux-Kernel für CVE-2026-43503 (DirtyClone). Nutzt einen Verlust von Flags in einem geklonten sk_buff aus, um in den Page-Cache-Speicher zu schreiben, wobei ein Root-Konto eingeschleust wird, ohne die Festplatte zu verändern. | Kitploit
Tools/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsPapers & ForschungLernen & BildungBinary-Exploitation
GitHubmooder1/dirtyclone-cve-2026-43503

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

dirtyclone-CVE-2026-43503

Proof-of-Concept für lokale Rechteausweitung im Linux-Kernel für CVE-2026-43503 (DirtyClone). Nutzt einen Verlust von Flags in einem geklonten sk_buff aus, um in den Page-Cache-Speicher zu schreiben, wobei ein Root-Konto eingeschleust wird, ohne die Festplatte zu verändern.

Repository anzeigen
165vor 1 MonatNoch nicht geprüft

CVE-2026-43503 — DirtyClone

Linux Local Privilege Escalation. Ein geklonter sk_buff verliert das Flag SKBFL_SHARED_FRAG, sodass die ESP-In-Place-Entschlüsselung in dateigestützten Page-Cache-Speicher schreibt. Der PoC patcht /etc/passwd im Cache, um ein uid-0-Konto einzuschleusen und eine Root-Shell zu gewähren. Die Festplatte wird nie verändert.

Behoben im Mainline-Commit 48f6a5356a33 (v7.1-rc5).

Verwendung

Als unprivilegierter Benutzer ausführen:

root@kitploit:~
python3 CVE-2026-43503.py
root@kitploit:~
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

Voraussetzungen

Nicht gepatchter Kernel, aktivierte unprivilegierte Benutzer-Namespaces sowie python3 + libcrypto + iproute2 + iptables auf dem Zielsystem.

Haftungsausschluss

Nur für autorisierte Tests und Forschung.

Tool herunterladen