Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dirtyclone-CVE-2026-43503 — Linux kernel के लिए स्थानीय विशेषाधिकार वृद्धि PoC CVE-2026-43503 (DirtyClone)। यह एक क्लोन किए गए sk_buff ध्वज हानि का शोषण करके पेज-कैश मेमोरी में लिखता है, और डिस्क को संशोधित किए बिना रूट अकाउंट इंजेक्ट करता है। | Kitploit
उपकरण/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubmooder1/dirtyclone-cve-2026-43503

dirtyclone-CVE-2026-43503

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Linux kernel के लिए स्थानीय विशेषाधिकार वृद्धि PoC CVE-2026-43503 (DirtyClone)। यह एक क्लोन किए गए sk_buff ध्वज हानि का शोषण करके पेज-कैश मेमोरी में लिखता है, और डिस्क को संशोधित किए बिना रूट अकाउंट इंजेक्ट करता है।

रिपॉजिटरी देखें
16522 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-43503 — DirtyClone

लिनक्स स्थानीय विशेषाधिकार वृद्धि। एक क्लोन किया गया sk_buff SKBFL_SHARED_FRAG फ्लैग खो देता है, जिससे ESP इन-प्लेस डिक्रिप्शन फ़ाइल-बैक्ड पेज-कैश मेमोरी में लिखता है। PoC /etc/passwd को कैश में पैच करता है ताकि uid-0 खाता इंजेक्ट किया जा सके और एक रूट शेल देता है। डिस्क कभी संशोधित नहीं होती।

मुख्यलाइन 48f6a5356a33 (v7.1-rc5) में ठीक किया गया।

उपयोग

एक अन-प्रिविलेज्ड उपयोगकर्ता के रूप में चलाएँ:

root@kitploit:~
python3 CVE-2026-43503.py
root@kitploit:~
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

आवश्यकताएँ

अनपैच्ड कर्नेल, अनप्रिविलेज्ड उपयोगकर्ता नेमस्पेस सक्षम, और लक्ष्य पर python3 + libcrypto + iproute2 + iptables।

अस्वीकरण

केवल अधिकृत परीक्षण और अनुसंधान के लिए।

टूल डाउनलोड करें