Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43503 — DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503 | Kitploit
उपकरण/GitHubGitHub/securewithumer/cve-2026-43503
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

DirtyClone का PoC — एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।

यह रिपॉजिटरी एक काम करने वाला Proof of Concept है जो एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को क्लोन किए गए सॉकेट बफ़र्स के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।


DirtyClone के बारे में

DirtyClone (CVE-2026-43503) Dirty परिवार* का चौथा सदस्य है (DirtyPipe → DirtyFrag → DirtyClone)।

यह ESP-in-UDP के साथ TEE नेटफ़िल्टर लक्ष्य का उपयोग करते समय __pskb_copy_fclone() में अनुचित ध्वज प्रसार का दुरुपयोग करता है। यह एक हमलावर को पिछले DirtyFrag शमन के बाद भी फ़ाइल-समर्थित पेज कैश मेमोरी में सीधे इन-प्लेस डिक्रिप्शन करने की अनुमति देता है।

  • CVSS: 8.8 (उच्च)
  • प्रभावित कर्नेल: लगभग Linux 7.1-rc1 से rc4 (कमिट 48f6a5356a33 से पहले)
  • आवश्यकताएँ: अविशेषाधिकार प्राप्त उपयोगकर्ता नामस्थान सक्षम (user.max_user_namespaces > 0)

श्रेय: मूल शोध और तकनीक JFrog Security Research द्वारा। यह एक स्वतंत्र Python पुनःकार्यान्वयन है।


विशेषताएँ

  • शुद्ध Python कार्यान्वयन (कोई संकलन आवश्यक नहीं)
  • एक नया uid=0 उपयोगकर्ता जोड़ने के लिए /etc/passwd को अधिलेखित करता है
  • एक इंटरैक्टिव रूट शेल उत्पन्न करता है
  • साफ और अच्छी तरह से टिप्पणी किया गया कोड
  • अधिकांश संवेदनशील वितरणों पर काम करता है

अस्वीकरण यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टम के आप मालिक नहीं हैं, उन पर अनधिकृत उपयोग अवैध है। जिम्मेदारी से उपयोग करें।

संदर्भ

JFrog Security Research - DirtyClone लेख (लिंक जब उपलब्ध हो) CVE-2026-43503 Linux कर्नेल फिक्स: 48f6a5356a33


उपयोग

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
टूल डाउनलोड करें