Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43503 — Prueba de concepto en Python para DirtyClone, una escalada local de privilegios del kernel Linux que explota la corrupción de caché de páginas mediante buffers de socket clonados para sobrescribir /etc/passwd y generar un shell root. | Kitploit
Herramientas/GitHubGitHub/securewithumer/cve-2026-43503
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

Prueba de concepto en Python para DirtyClone, una escalada local de privilegios del kernel Linux que explota la corrupción de caché de páginas mediante buffers de socket clonados para sobrescribir /etc/passwd y generar un shell root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 3 mesesAún no revisado

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

PoC de DirtyClone — una vulnerabilidad local de escalada de privilegios en el kernel de Linux.

Este repositorio contiene una prueba de concepto funcional que permite a un usuario local sin privilegios obtener privilegios de root explotando la corrupción de la caché de páginas mediante buffers de socket clonados.


Acerca de DirtyClone

DirtyClone (CVE-2026-43503) es el cuarto miembro de la familia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Abusa de una propagación incorrecta de flags en __pskb_copy_fclone() al usar el objetivo netfilter TEE con ESP-in-UDP. Esto permite a un atacante realizar descifrado in-place directamente en la memoria de la caché de páginas respaldada por archivos, incluso después de las mitigaciones previas de DirtyFrag.

  • CVSS: 8.8 (Alta)
  • Kernels afectados: Aproximadamente Linux 7.1-rc1 a rc4 (antes del commit 48f6a5356a33)
  • Requisitos: Namespaces de usuario no privilegiados habilitados (user.max_user_namespaces > 0)

Créditos: Investigación y técnica original de JFrog Security Research. Esta es una reimplementación independiente en Python.


Características

  • Implementación en Python puro (no requiere compilación)
  • Sobrescribe /etc/passwd para añadir un nuevo usuario uid=0
  • Abre un shell interactivo de root
  • Código limpio y bien comentado
  • Funciona en la mayoría de las distribuciones vulnerables

Descargo de responsabilidad Esta herramienta es solo para fines educativos y de investigación en seguridad. El uso no autorizado en sistemas que no posees es ilegal. Úsala de forma responsable.

Referencias

JFrog Security Research - Artículo sobre DirtyClone (enlace cuando esté disponible) CVE-2026-43503 Corrección del kernel de Linux: 48f6a5356a33

Uso

# 1. Clonar el repositorio
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Ejecutar el exploit
python3 dirtyclone.py
Descargar herramienta