Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43503 — DirtyClone के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि जो क्लोन किए गए सॉकेट बफ़र्स के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके /etc/passwd को अधिलेखित करता है और रूट शेल उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/securewithumer/cve-2026-43503
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

DirtyClone के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि जो क्लोन किए गए सॉकेट बफ़र्स के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके /etc/passwd को अधिलेखित करता है और रूट शेल उत्पन्न करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

DirtyClone का PoC — एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।

यह रिपॉजिटरी एक काम करने वाला Proof of Concept है जो एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को क्लोन किए गए सॉकेट बफ़र्स के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।


DirtyClone के बारे में

DirtyClone (CVE-2026-43503) Dirty परिवार* का चौथा सदस्य है (DirtyPipe → DirtyFrag → DirtyClone)।

यह ESP-in-UDP के साथ TEE नेटफ़िल्टर लक्ष्य का उपयोग करते समय __pskb_copy_fclone() में अनुचित ध्वज प्रसार का दुरुपयोग करता है। यह एक हमलावर को पिछले DirtyFrag शमन के बाद भी फ़ाइल-समर्थित पेज कैश मेमोरी में सीधे इन-प्लेस डिक्रिप्शन करने की अनुमति देता है।

  • CVSS: 8.8 (उच्च)
  • प्रभावित कर्नेल: लगभग Linux 7.1-rc1 से rc4 (कमिट 48f6a5356a33 से पहले)
  • आवश्यकताएँ: अविशेषाधिकार प्राप्त उपयोगकर्ता नामस्थान सक्षम (user.max_user_namespaces > 0)

श्रेय: मूल शोध और तकनीक JFrog Security Research द्वारा। यह एक स्वतंत्र Python पुनःकार्यान्वयन है।


विशेषताएँ

  • शुद्ध Python कार्यान्वयन (कोई संकलन आवश्यक नहीं)
  • एक नया uid=0 उपयोगकर्ता जोड़ने के लिए /etc/passwd को अधिलेखित करता है
  • एक इंटरैक्टिव रूट शेल उत्पन्न करता है
  • साफ और अच्छी तरह से टिप्पणी किया गया कोड
  • अधिकांश संवेदनशील वितरणों पर काम करता है

अस्वीकरण यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टम के आप मालिक नहीं हैं, उन पर अनधिकृत उपयोग अवैध है। जिम्मेदारी से उपयोग करें।

संदर्भ

JFrog Security Research - DirtyClone लेख (लिंक जब उपलब्ध हो) CVE-2026-43503 Linux कर्नेल फिक्स: 48f6a5356a33


उपयोग

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
टूल डाउनलोड करें