Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43503 — DirtyClone - prueba de concepto de escalada de privilegios local (LPE) que apunta a una vulnerabilidad relacionada con el kernel/XFRM descrita en la fuente como CVE-2026-43503 | Kitploit
Herramientas/GitHubGitHub/securewithumer/cve-2026-43503
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

DirtyClone - prueba de concepto de escalada de privilegios local (LPE) que apunta a una vulnerabilidad relacionada con el kernel/XFRM descrita en la fuente como CVE-2026-43503

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 1 mesAún no revisado

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

PoC de DirtyClone — una vulnerabilidad local de escalada de privilegios en el kernel de Linux.

Este repositorio contiene una prueba de concepto funcional que permite a un usuario local sin privilegios obtener privilegios de root explotando la corrupción de la caché de páginas mediante buffers de socket clonados.


Acerca de DirtyClone

DirtyClone (CVE-2026-43503) es el cuarto miembro de la familia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Abusa de una propagación incorrecta de flags en __pskb_copy_fclone() al usar el objetivo netfilter TEE con ESP-in-UDP. Esto permite a un atacante realizar descifrado in-place directamente en la memoria de la caché de páginas respaldada por archivos, incluso después de las mitigaciones previas de DirtyFrag.

  • CVSS: 8.8 (Alta)
  • Kernels afectados: Aproximadamente Linux 7.1-rc1 a rc4 (antes del commit 48f6a5356a33)
  • Requisitos: Namespaces de usuario no privilegiados habilitados (user.max_user_namespaces > 0)

Créditos: Investigación y técnica original de JFrog Security Research. Esta es una reimplementación independiente en Python.


Características

  • Implementación en Python puro (no requiere compilación)
  • Sobrescribe /etc/passwd para añadir un nuevo usuario uid=0
  • Abre un shell interactivo de root
  • Código limpio y bien comentado
  • Funciona en la mayoría de las distribuciones vulnerables

Descargo de responsabilidad Esta herramienta es solo para fines educativos y de investigación en seguridad. El uso no autorizado en sistemas que no posees es ilegal. Úsala de forma responsable.

Referencias

JFrog Security Research - Artículo sobre DirtyClone (enlace cuando esté disponible) CVE-2026-43503 Corrección del kernel de Linux: 48f6a5356a33

Uso

root@kitploit:~
# 1. Clonar el repositorio
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Ejecutar el exploit
python3 dirtyclone.py
Descargar herramienta