
DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503
DirtyClone का PoC — एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।
यह रिपॉजिटरी एक काम करने वाला Proof of Concept है जो एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को क्लोन किए गए सॉकेट बफ़र्स के माध्यम से पेज-कैश भ्रष्टाचार का शोषण करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
DirtyClone (CVE-2026-43503) Dirty परिवार* का चौथा सदस्य है (DirtyPipe → DirtyFrag → DirtyClone)।
यह ESP-in-UDP के साथ TEE नेटफ़िल्टर लक्ष्य का उपयोग करते समय __pskb_copy_fclone() में अनुचित ध्वज प्रसार का दुरुपयोग करता है। यह एक हमलावर को पिछले DirtyFrag शमन के बाद भी फ़ाइल-समर्थित पेज कैश मेमोरी में सीधे इन-प्लेस डिक्रिप्शन करने की अनुमति देता है।
48f6a5356a33 से पहले)user.max_user_namespaces > 0)श्रेय: मूल शोध और तकनीक JFrog Security Research द्वारा। यह एक स्वतंत्र Python पुनःकार्यान्वयन है।
/etc/passwd को अधिलेखित करता हैअस्वीकरण यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जिन सिस्टम के आप मालिक नहीं हैं, उन पर अनधिकृत उपयोग अवैध है। जिम्मेदारी से उपयोग करें।
संदर्भ
JFrog Security Research - DirtyClone लेख (लिंक जब उपलब्ध हो) CVE-2026-43503 Linux कर्नेल फिक्स: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py