Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43503 — Proof-of-concept Python per DirtyClone, un'escalation di privilegi locale del kernel Linux che sfrutta la corruzione della page-cache tramite buffer di socket clonati per sovrascrivere /etc/passwd e generare una shell root. | Kitploit
Strumenti/GitHubGitHub/securewithumer/cve-2026-43503
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

Proof-of-concept Python per DirtyClone, un'escalation di privilegi locale del kernel Linux che sfrutta la corruzione della page-cache tramite buffer di socket clonati per sovrascrivere /etc/passwd e generare una shell root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 mesi faNon ancora revisionato

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

POC di DirtyClone — una vulnerabilità di escalation dei privilegi locali del kernel Linux.

Questo repository contiene un Proof of Concept funzionante che consente a un utente locale non privilegiato di ottenere privilegi di root sfruttando la corruzione della cache delle pagine tramite buffer di socket clonati.


Informazioni su DirtyClone

DirtyClone (CVE-2026-43503) è il quarto membro della famiglia Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Abusa della propagazione impropria dei flag in __pskb_copy_fclone() quando si utilizza il target netfilter TEE con ESP-in-UDP. Ciò consente a un utente malintenzionato di eseguire decifratura in-place direttamente nella memoria cache delle pagine basata su file, anche dopo le precedenti mitigazioni di DirtyFrag.

  • CVSS: 8.8 (Alto)
  • Kernel interessati: Circa Linux 7.1-rc1 fino a rc4 (prima del commit 48f6a5356a33)
  • Requisiti: Namespace utente non privilegiati abilitati (user.max_user_namespaces > 0)

Crediti: Ricerca e tecnica originali di JFrog Security Research. Questa è una reimplementazione Python indipendente.


Caratteristiche

  • Implementazione Python pura (nessuna compilazione richiesta)
  • Sovrascrive /etc/passwd per aggiungere un nuovo utente con uid=0
  • Avvia una shell interattiva di root
  • Codice pulito e ben commentato
  • Funziona sulla maggior parte delle distribuzioni vulnerabili

Disclaimer Questo strumento è solo per scopi educativi e di ricerca sulla sicurezza. L'uso non autorizzato su sistemi di cui non si è proprietari è illegale. Utilizzare responsabilmente.

Riferimenti

JFrog Security Research - Writeup di DirtyClone (link quando disponibile) CVE-2026-43503 Fix del kernel Linux: 48f6a5356a33

Utilizzo

root@kitploit:~
# 1. Clona il repository
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Esegui l'exploit
python3 dirtyclone.py
Scarica lo strumento