Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtyclone-CVE-2026-43503 — PoC di escalation dei privilegi locali del kernel Linux per CVE-2026-43503 (DirtyClone). Sfrutta la perdita di un flag di sk_buff clonato per scrivere nella memoria page-cache, iniettando un account root senza modificare il disco. | Kitploit
Strumenti/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubmooder1/dirtyclone-cve-2026-43503

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dirtyclone-CVE-2026-43503

PoC di escalation dei privilegi locali del kernel Linux per CVE-2026-43503 (DirtyClone). Sfrutta la perdita di un flag di sk_buff clonato per scrivere nella memoria page-cache, iniettando un account root senza modificare il disco.

Vedi Repository
16522 mesi faNon ancora revisionato

CVE-2026-43503 — DirtyClone

Scalata di privilegi locale su Linux. Un sk_buff clonato perde il flag SKBFL_SHARED_FRAG, quindi la decifratura ESP in-place scrive nella memoria della cache delle pagine supportata da file. Il PoC modifica /etc/passwd in cache per iniettare un account con uid 0 e fornisce una shell di root. Il disco non viene mai modificato.

Risolto in mainline 48f6a5356a33 (v7.1-rc5).

Utilizzo

Esegui come utente non privilegiato:

root@kitploit:~
python3 CVE-2026-43503.py
root@kitploit:~
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

Requisiti

Kernel non patchato, namespace utente non privilegiati abilitati e python3 + libcrypto + iproute2 + iptables sul target.

Dichiarazione di non responsabilità

Solo per test autorizzati e ricerca.

Scarica lo strumento