Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtyClone — Preuve de concept en Python pour DirtyClone (CVE-2026-43503) - LPE du noyau Linux via corruption du cache de pages | Kitploit
Outils/GitHubGitHub/entra1337/dirtyclone
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubentra1337/dirtyclone

DirtyClone

Preuve de concept en Python pour DirtyClone (CVE-2026-43503) - LPE du noyau Linux via corruption du cache de pages

Voir le dépôt
2510il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DirtyClone (CVE-2026-43503) - PoC en Python

Port Python non officiel de DirtyClone — une vulnérabilité d'élévation locale de privilèges dans le noyau Linux.

Ce dépôt contient une preuve de concept fonctionnelle qui permet à un utilisateur local non privilégié d'obtenir les privilèges root en exploitant la corruption du cache de pages via des buffers de socket clonés.


À propos de DirtyClone

DirtyClone (CVE-2026-43503) est le quatrième membre de la famille Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Cette vulnérabilité exploite une propagation incorrecte des drapeaux dans __pskb_copy_fclone() lors de l'utilisation de la cible TEE netfilter avec ESP-in-UDP. Cela permet à un attaquant d'effectuer un déchiffrement en place directement dans la mémoire du cache de pages adossée aux fichiers, même après les précédentes mitigations de DirtyFrag.

  • CVSS : 8.8 (Élevé)
  • Noyaux concernés : Environ Linux 7.1-rc1 à rc4 (avant le commit 48f6a5356a33)
  • Prérequis : Espaces de noms utilisateur non privilégiés activés (user.max_user_namespaces > 0)

Crédits : Recherche et technique originales par JFrog Security Research. Il s'agit d'une réimplémentation Python indépendante.


Fonctionnalités

  • Implémentation Python pure (aucune compilation requise)
  • Écrase /etc/passwd pour ajouter un nouvel utilisateur uid=0
  • Lance un shell root interactif
  • Code propre et bien commenté
  • Fonctionne sur la plupart des distributions vulnérables

Démo Preuve de concept

Avertissement Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisation non autorisée sur des systèmes qui ne vous appartiennent pas est illégale. Utilisez-le de manière responsable.

Références

JFrog Security Research - Analyse de DirtyClone (lien quand disponible) CVE-2026-43503 Correctif du noyau Linux : 48f6a5356a33

Utilisation

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Télécharger l’outil