Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43503 — Preuve de concept Python pour DirtyClone, une élévation de privilèges locale du noyau Linux qui exploite la corruption du cache de pages via des tampons de socket clonés pour écraser /etc/passwd et lancer un shell root. | Kitploit
Outils/GitHubGitHub/securewithumer/cve-2026-43503
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

Preuve de concept Python pour DirtyClone, une élévation de privilèges locale du noyau Linux qui exploite la corruption du cache de pages via des tampons de socket clonés pour écraser /etc/passwd et lancer un shell root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 2 moisPas encore vérifié

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

POC de DirtyClone — une vulnérabilité d'escalade de privilèges locale du noyau Linux.

Ce dépôt contient une preuve de concept fonctionnelle qui permet à un utilisateur local non privilégié d'obtenir les privilèges root en exploitant la corruption du cache de pages via des tampons de socket clonés.


À propos de DirtyClone

DirtyClone (CVE-2026-43503) est le quatrième membre de la famille Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Il abuse de la propagation incorrecte de drapeaux dans __pskb_copy_fclone() lors de l'utilisation de la cible netfilter TEE avec ESP-in-UDP. Cela permet à un attaquant d'effectuer un déchiffrement sur place directement dans la mémoire du cache de pages adossée à des fichiers, même après les précédentes atténuations de DirtyFrag.

  • CVSS : 8.8 (Élevé)
  • Affected Kernels : À peu près Linux 7.1-rc1 à rc4 (avant le commit 48f6a5356a33)
  • Requirements : Espaces de noms utilisateur non privilégiés activés (user.max_user_namespaces > 0)

Crédits : Recherche et technique originales par JFrog Security Research. Il s'agit d'une réimplémentation Python indépendante.


Fonctionnalités

  • Implémentation Python pure (aucune compilation nécessaire)
  • Écrase /etc/passwd pour ajouter un nouvel utilisateur uid=0
  • Génère un shell root interactif
  • Code propre et bien commenté
  • Fonctionne sur la plupart des distributions vulnérables

Avertissement Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisation non autorisée sur des systèmes que vous ne possédez pas est illégale. Utilisez-le de manière responsable.

Références

JFrog Security Research - DirtyClone Writeup (lien quand disponible) CVE-2026-43503 Correctif du noyau Linux : 48f6a5356a33

Usage

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Télécharger l’outil