Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43503 — DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503 | Kitploit
Outils/GitHubGitHub/securewithumer/cve-2026-43503
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

POC de DirtyClone — une vulnérabilité d'escalade de privilèges locale du noyau Linux.

Ce dépôt contient une preuve de concept fonctionnelle qui permet à un utilisateur local non privilégié d'obtenir les privilèges root en exploitant la corruption du cache de pages via des tampons de socket clonés.


À propos de DirtyClone

DirtyClone (CVE-2026-43503) est le quatrième membre de la famille Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Il abuse de la propagation incorrecte de drapeaux dans __pskb_copy_fclone() lors de l'utilisation de la cible netfilter TEE avec ESP-in-UDP. Cela permet à un attaquant d'effectuer un déchiffrement sur place directement dans la mémoire du cache de pages adossée à des fichiers, même après les précédentes atténuations de DirtyFrag.

  • CVSS : 8.8 (Élevé)
  • Affected Kernels : À peu près Linux 7.1-rc1 à rc4 (avant le commit 48f6a5356a33)
  • Requirements : Espaces de noms utilisateur non privilégiés activés (user.max_user_namespaces > 0)

Crédits : Recherche et technique originales par JFrog Security Research. Il s'agit d'une réimplémentation Python indépendante.


Fonctionnalités

  • Implémentation Python pure (aucune compilation nécessaire)
  • Écrase /etc/passwd pour ajouter un nouvel utilisateur uid=0
  • Génère un shell root interactif
  • Code propre et bien commenté
  • Fonctionne sur la plupart des distributions vulnérables

Avertissement Cet outil est destiné uniquement à des fins éducatives et de recherche en sécurité. L'utilisation non autorisée sur des systèmes que vous ne possédez pas est illégale. Utilisez-le de manière responsable.

Références

JFrog Security Research - DirtyClone Writeup (lien quand disponible) CVE-2026-43503 Correctif du noyau Linux : 48f6a5356a33

Usage

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Télécharger l’outil