Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirtyClone — Proof-of-concept Python per CVE-2026-43503 escalation dei privilegi locale del kernel Linux tramite corruzione della cache di pagina usando buffer di socket clonati. Sovrascrive /etc/passwd per generare una shell root. | Kitploit
Strumenti/GitHubGitHub/entra1337/dirtyclone
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubentra1337/dirtyclone

DirtyClone

Proof-of-concept Python per CVE-2026-43503 escalation dei privilegi locale del kernel Linux tramite corruzione della cache di pagina usando buffer di socket clonati. Sovrascrive /etc/passwd per generare una shell root.

Vedi Repository
251022 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DirtyClone (CVE-2026-43503) - PoC Python

Porting Python non ufficiale di DirtyClone — una vulnerabilità di escalation dei privilegi locali nel kernel Linux.

Questo repository contiene un Proof of Concept funzionante che consente a un utente locale non privilegiato di ottenere privilegi di root sfruttando la corruzione della cache di pagina tramite buffer di socket clonati.


Informazioni su DirtyClone

DirtyClone (CVE-2026-43503) è il quarto membro della famiglia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Abusa di una propagazione impropria dei flag in __pskb_copy_fclone() quando si utilizza il target TEE netfilter con ESP-in-UDP. Ciò consente a un attaccante di eseguire decifratura in-place direttamente nella memoria cache di pagina sottostante a file, anche dopo le precedenti mitigazioni di DirtyFrag.

  • CVSS: 8.8 (Alto)
  • Kernel interessati: Approssimativamente Linux 7.1-rc1 a rc4 (prima del commit 48f6a5356a33)
  • Requisiti: Namespace utente non privilegiati abilitati (user.max_user_namespaces > 0)

Crediti: Ricerca e tecnica originali di JFrog Security Research. Questa è una reimplementazione Python indipendente.


Caratteristiche

  • Implementazione Python pura (nessuna compilazione necessaria)
  • Sovrascrive /etc/passwd per aggiungere un nuovo utente con uid=0
  • Avvia una shell root interattiva
  • Codice pulito e ben commentato
  • Funziona sulla maggior parte delle distribuzioni vulnerabili

Demo Prova di concetto

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a fini educativi e di ricerca sulla sicurezza. L'uso non autorizzato su sistemi di cui non si è proprietari è illegale. Usalo in modo responsabile.

Riferimenti

JFrog Security Research - Articolo su DirtyClone (link quando disponibile) CVE-2026-43503 Fix del kernel Linux: 48f6a5356a33

Utilizzo

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Scarica lo strumento