Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtyclone-CVE-2026-43503 — Élévation de privilèges locale sous Linux, preuve de concept pour CVE-2026-43503 (DirtyClone). Exploite une perte de drapeau sur un sk_buff cloné pour écrire dans la mémoire du cache de pages, injectant un compte root sans modifier le disque. | Kitploit
Outils/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubmooder1/dirtyclone-cve-2026-43503

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dirtyclone-CVE-2026-43503

Élévation de privilèges locale sous Linux, preuve de concept pour CVE-2026-43503 (DirtyClone). Exploite une perte de drapeau sur un sk_buff cloné pour écrire dans la mémoire du cache de pages, injectant un compte root sans modifier le disque.

Voir le dépôt
1652il y a 2 moisPas encore vérifié

CVE-2026-43503 — DirtyClone

Escalade de privilèges locale sous Linux. Un sk_buff cloné perd le drapeau SKBFL_SHARED_FRAG, de sorte que le déchiffrement ESP en place écrit dans la mémoire cache de pages adossées à des fichiers. Le PoC modifie /etc/passwd dans le cache pour injecter un compte uid-0 et donne un shell root. Le disque n'est jamais modifié.

Corrigé dans mainline 48f6a5356a33 (v7.1-rc5).

Utilisation

Exécuter en tant qu'utilisateur non privilégié :

root@kitploit:~
python3 CVE-2026-43503.py
root@kitploit:~
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

Prérequis

Noyau non corrigé, espaces de noms utilisateur non privilégiés activés, et python3 + libcrypto + iproute2 + iptables sur la cible.

Avertissement

Réservé aux tests et recherches autorisés uniquement.

Télécharger l’outil