
DirtyClone - prueba de concepto de escalada de privilegios local (LPE) que apunta a una vulnerabilidad relacionada con el kernel/XFRM descrita en la fuente como CVE-2026-43503
PoC de DirtyClone — una vulnerabilidad local de escalada de privilegios en el kernel de Linux.
Este repositorio contiene una prueba de concepto funcional que permite a un usuario local sin privilegios obtener privilegios de root explotando la corrupción de la caché de páginas mediante buffers de socket clonados.
DirtyClone (CVE-2026-43503) es el cuarto miembro de la familia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Abusa de una propagación incorrecta de flags en __pskb_copy_fclone() al usar el objetivo netfilter TEE con ESP-in-UDP. Esto permite a un atacante realizar descifrado in-place directamente en la memoria de la caché de páginas respaldada por archivos, incluso después de las mitigaciones previas de DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Créditos: Investigación y técnica original de JFrog Security Research. Esta es una reimplementación independiente en Python.
/etc/passwd para añadir un nuevo usuario uid=0Descargo de responsabilidad Esta herramienta es solo para fines educativos y de investigación en seguridad. El uso no autorizado en sistemas que no posees es ilegal. Úsala de forma responsable.
Referencias
JFrog Security Research - Artículo sobre DirtyClone (enlace cuando esté disponible) CVE-2026-43503 Corrección del kernel de Linux: 48f6a5356a33
# 1. Clonar el repositorio
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Ejecutar el exploit
python3 dirtyclone.py