
Python-Proof-of-Concept für DirtyClone, eine lokale Privilege-Escalation im Linux-Kernel, die Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt, um /etc/passwd zu überschreiben und eine Root-Shell zu starten.
POC von DirtyClone – eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel.
Dieses Repository enthält einen funktionierenden Proof of Concept, der es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen, indem er eine Page-Cache-Korruption über geklonte Socket-Puffer ausnutzt.
DirtyClone (CVE-2026-43503) ist das vierte Mitglied der Dirty Familie* (DirtyPipe → DirtyFrag → DirtyClone).
Es missbraucht eine unsachgemäße Weitergabe von Flags in __pskb_copy_fclone() bei Verwendung des TEE-Netfilter-Targets mit ESP-in-UDP. Dies ermöglicht einem Angreifer, eine In-Place-Entschlüsselung direkt in den dateigestützten Page-Cache-Speicher durchzuführen, selbst nach früheren DirtyFrag-Mitigationen.
48f6a5356a33)user.max_user_namespaces > 0)Danksagung: Originalrecherche und Technik von JFrog Security Research. Dies ist eine unabhängige Python-Neuimplementierung.
/etc/passwd, um einen neuen Benutzer mit uid=0 hinzuzufügenHaftungsausschluss Dieses Tool dient nur zu Bildungs- und Sicherheitsforschungszwecken. Die unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal. Nutzen Sie es verantwortungsvoll.
Referenzen
JFrog Security Research – DirtyClone Writeup (Link, sobald verfügbar) CVE-2026-43503 Linux-Kernel-Fix: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py