Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43503 — Python-Proof-of-Concept für DirtyClone, eine lokale Privilege-Escalation im Linux-Kernel, die Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt, um /etc/passwd zu überschreiben und eine Root-Shell zu starten. | Kitploit
Tools/GitHubGitHub/securewithumer/cve-2026-43503
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

Python-Proof-of-Concept für DirtyClone, eine lokale Privilege-Escalation im Linux-Kernel, die Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt, um /etc/passwd zu überschreiben und eine Root-Shell zu starten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

POC von DirtyClone – eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel.

Dieses Repository enthält einen funktionierenden Proof of Concept, der es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er eine Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt.


Über DirtyClone

DirtyClone (CVE-2026-43503) ist das vierte Mitglied der Dirty Familie* (DirtyPipe → DirtyFrag → DirtyClone).

Es missbraucht eine unsachgemäße Weitergabe von Flags in __pskb_copy_fclone() bei Verwendung des TEE-Netfilter-Targets mit ESP-in-UDP. Dies ermöglicht einem Angreifer, eine In-Place-Entschlüsselung direkt in den dateigestützten Page-Cache-Speicher durchzuführen, selbst nach früheren DirtyFrag-Mitigationen.

  • CVSS: 8.8 (Hoch)
  • Betroffene Kernel: Ungefähr Linux 7.1-rc1 bis rc4 (vor Commit 48f6a5356a33)
  • Anforderungen: Nicht privilegierte Benutzer-Namespaces aktiviert (user.max_user_namespaces > 0)

Danksagung: Originalrecherche und Technik von JFrog Security Research. Dies ist eine unabhängige Python-Neuimplementierung.


Funktionen

  • Reine Python-Implementierung (keine Kompilierung erforderlich)
  • Überschreibt /etc/passwd, um einen neuen Benutzer mit uid=0 hinzuzufügen
  • Startet eine interaktive Root-Shell
  • Sauberer & gut kommentierter Code
  • Funktioniert auf den meisten verwundbaren Distributionen

Haftungsausschluss Dieses Tool dient nur zu Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal. Nutzen Sie es verantwortungsvoll.

Referenzen

JFrog Security Research – DirtyClone Writeup (Link, sobald verfügbar) CVE-2026-43503 Linux-Kernel-Fix: 48f6a5356a33

Verwendung

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Tool herunterladen