
DirtyCloneのPoC — Linuxカーネルのローカル特権昇格脆弱性。
このリポジトリには、クローンされたソケットバッファを介したページキャッシュの破損を悪用して、権限のないローカルユーザーがroot権限を取得できる動作する概念実証が含まれています。
DirtyClone (CVE-2026-43503) は Dirty* ファミリー (DirtyPipe → DirtyFrag → DirtyClone) の4番目のメンバーです。
これは、ESP-in-UDPでTEE netfilterターゲットを使用する際の __pskb_copy_fclone() における不適切なフラグ伝播を悪用します。これにより、攻撃者は以前のDirtyFrag緩和策後でも、ファイルバッキングされたページキャッシュメモリに直接インプレース復号を実行できます。
48f6a5356a33 より前)user.max_user_namespaces > 0)クレジット: オリジナルの研究と手法は JFrog Security Research によるものです。これは独立したPython再実装です。
/etc/passwd を上書きして、新しいuid=0のユーザーを追加免責事項 このツールは教育およびセキュリティ研究目的のみです。 所有していないシステムでの不正使用は違法です。 責任を持って使用してください。
参考文献
JFrog Security Research - DirtyClone解説 (リンクは後日) CVE-2026-43503 Linuxカーネル修正: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py