Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DirtyClone — Prueba de concepto en Python para DirtyClone (CVE-2026-43503) - LPE del kernel de Linux mediante corrupción de la caché de página | Kitploit
Herramientas/GitHubGitHub/entra1337/dirtyclone
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubentra1337/dirtyclone

DirtyClone

Prueba de concepto en Python para DirtyClone (CVE-2026-43503) - LPE del kernel de Linux mediante corrupción de la caché de página

Ver Repositorio
2510hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DirtyClone (CVE-2026-43503) - PoC en Python

Port no oficial de DirtyClone en Python — una vulnerabilidad de escalada de privilegios local del kernel de Linux.

Este repositorio contiene un Proof of Concept funcional que permite a un usuario local no privilegiado obtener privilegios de root explotando la corrupción de la caché de páginas mediante búferes de socket clonados.


Acerca de DirtyClone

DirtyClone (CVE-2026-43503) es el cuarto miembro de la familia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Abusa de una propagación incorrecta de banderas en __pskb_copy_fclone() al usar el objetivo netfilter TEE con ESP-en-UDP. Esto permite a un atacante realizar un descifrado in situ directamente en la memoria de caché de páginas respaldada por archivos, incluso después de las mitigaciones anteriores de DirtyFrag.

  • CVSS: 8.8 (Alta)
  • Kernels afectados: Aproximadamente Linux 7.1-rc1 a rc4 (antes del commit 48f6a5356a33)
  • Requisitos: Namespaces de usuario no privilegiados habilitados (user.max_user_namespaces > 0)

Créditos: Investigación y técnica original por JFrog Security Research. Esta es una reimplementación independiente en Python.


Características

  • Implementación pura en Python (no necesita compilación)
  • Sobrescribe /etc/passwd para agregar un nuevo usuario uid=0
  • Lanza una shell interactiva de root
  • Código limpio y bien comentado
  • Funciona en la mayoría de distribuciones vulnerables

Demostración Prueba de concepto

Descargo de responsabilidad Esta herramienta es solo para fines educativos y de investigación en seguridad. El uso no autorizado en sistemas que no poseas es ilegal. Úsala de manera responsable.

Referencias

JFrog Security Research - Artículo sobre DirtyClone (enlace cuando esté disponible) CVE-2026-43503 Corrección del kernel de Linux: 48f6a5356a33

Uso

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Descargar herramienta