
CVE-2026-43503 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट: लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि, क्लोन किए गए सॉकेट बफ़र्स का उपयोग करके पेज-कैश भ्रष्टाचार के माध्यम से। रूट शेल उत्पन्न करने के लिए /etc/passwd को अधिलेखित करता है।
DirtyClone का अनाधिकारिक Python पोर्ट — एक लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।
इस रिपॉजिटरी में एक कार्यशील प्रूफ ऑफ कॉन्सेप्ट है जो एक अविशेषाधिकृत स्थानीय उपयोगकर्ता को क्लोन किए गए सॉकेट बफर के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
DirtyClone (CVE-2026-43503) Dirty परिवार* (DirtyPipe → DirtyFrag → DirtyClone) का चौथा सदस्य है।
यह ESP-in-UDP के साथ TEE netfilter लक्ष्य का उपयोग करते समय __pskb_copy_fclone() में अनुचित फ्लैग प्रसार का दुरुपयोग करता है। यह एक हमलावर को फ़ाइल-समर्थित पेज कैश मेमोरी में सीधे इन-प्लेस डिक्रिप्शन करने की अनुमति देता है, पिछले DirtyFrag शमन के बाद भी।
48f6a5356a33 से पहले)user.max_user_namespaces > 0)श्रेय: मूल शोध और तकनीक JFrog Security Research द्वारा। यह एक स्वतंत्र Python पुनः कार्यान्वयन है।
/etc/passwd को अधिलेखित करता हैडेमो
अस्वीकरण यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टमों के आप मालिक नहीं हैं, उन पर अनधिकृत उपयोग अवैध है। जिम्मेदारी से उपयोग करें।
संदर्भ
48f6a5356a33# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py