
Prueba de concepto en Python para DirtyClone (CVE-2026-43503) - LPE del kernel de Linux mediante corrupción de la caché de página
Port no oficial de DirtyClone en Python — una vulnerabilidad de escalada de privilegios local del kernel de Linux.
Este repositorio contiene un Proof of Concept funcional que permite a un usuario local no privilegiado obtener privilegios de root explotando la corrupción de la caché de páginas mediante búferes de socket clonados.
DirtyClone (CVE-2026-43503) es el cuarto miembro de la familia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Abusa de una propagación incorrecta de banderas en __pskb_copy_fclone() al usar el objetivo netfilter TEE con ESP-en-UDP. Esto permite a un atacante realizar un descifrado in situ directamente en la memoria de caché de páginas respaldada por archivos, incluso después de las mitigaciones anteriores de DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Créditos: Investigación y técnica original por JFrog Security Research. Esta es una reimplementación independiente en Python.
/etc/passwd para agregar un nuevo usuario uid=0Demostración
Descargo de responsabilidad Esta herramienta es solo para fines educativos y de investigación en seguridad. El uso no autorizado en sistemas que no poseas es ilegal. Úsala de manera responsable.
Referencias
JFrog Security Research - Artículo sobre DirtyClone (enlace cuando esté disponible) CVE-2026-43503 Corrección del kernel de Linux: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py