Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DirtyClone — CVE-2026-43503 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट: लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि, क्लोन किए गए सॉकेट बफ़र्स का उपयोग करके पेज-कैश भ्रष्टाचार के माध्यम से। रूट शेल उत्पन्न करने के लिए /etc/passwd को अधिलेखित करता है। | Kitploit
उपकरण/GitHubGitHub/entra1337/dirtyclone
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubentra1337/dirtyclone

DirtyClone

CVE-2026-43503 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट: लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि, क्लोन किए गए सॉकेट बफ़र्स का उपयोग करके पेज-कैश भ्रष्टाचार के माध्यम से। रूट शेल उत्पन्न करने के लिए /etc/passwd को अधिलेखित करता है।

रिपॉजिटरी देखें
251022 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DirtyClone (CVE-2026-43503) - Python PoC

DirtyClone का अनाधिकारिक Python पोर्ट — एक लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।

इस रिपॉजिटरी में एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट है जो एक अविशेषाधिकृत स्थानीय उपयोगकर्ता को क्लोन किए गए सॉकेट बफर के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।


DirtyClone के बारे में

DirtyClone (CVE-2026-43503) Dirty परिवार* (DirtyPipe → DirtyFrag → DirtyClone) का चौथा सदस्य है।

यह ESP-in-UDP के साथ TEE netfilter लक्ष्य का उपयोग करते समय __pskb_copy_fclone() में अनुचित फ्लैग प्रसार का दुरुपयोग करता है। यह एक हमलावर को फ़ाइल-समर्थित पेज कैश मेमोरी में सीधे इन-प्लेस डिक्रिप्शन करने की अनुमति देता है, पिछले DirtyFrag शमन के बाद भी।

  • CVSS: 8.8 (उच्च)
  • प्रभावित कर्नेल: लगभग Linux 7.1-rc1 से rc4 (कमिट 48f6a5356a33 से पहले)
  • आवश्यकताएँ: अविशेषाधिकृत उपयोगकर्ता नाम स्थान सक्षम (user.max_user_namespaces > 0)

श्रेय: मूल शोध और तकनीक JFrog Security Research द्वारा। यह एक स्वतंत्र Python पुनः कार्यान्वयन है।


विशेषताएँ

  • शुद्ध Python कार्यान्वयन (कंपाइलेशन की आवश्यकता नहीं)
  • एक नया uid=0 उपयोगकर्ता जोड़ने के लिए /etc/passwd को अधिलेखित करता है
  • एक इंटरैक्टिव रूट शेल उत्पन्न करता है
  • साफ और अच्छी तरह से टिप्पणी किया गया कोड
  • अधिकांश संवेदनशील वितरणों पर काम करता है

डेमो प्रूफ ऑफ कॉन्सेप्ट

अस्वीकरण यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टमों के आप मालिक नहीं हैं, उन पर अनधिकृत उपयोग अवैध है। जिम्मेदारी से उपयोग करें।

संदर्भ

  • JFrog Security Research - DirtyClone लेख (लिंक उपलब्ध होने पर)
  • CVE-2026-43503
  • Linux कर्नेल फिक्स: 48f6a5356a33

उपयोग

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
टूल डाउनलोड करें