Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DirtyClone — DirtyClone(CVE-2026-43503)용 Python 개념 증명(PoC) - 페이지 캐시 손상을 통한 Linux 커널 LPE(로컬 권한 상승) | Kitploit
도구/GitHubGitHub/entra1337/dirtyclone
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubentra1337/dirtyclone

DirtyClone

DirtyClone(CVE-2026-43503)용 Python 개념 증명(PoC) - 페이지 캐시 손상을 통한 Linux 커널 LPE(로컬 권한 상승)

저장소 보기
25101개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DirtyClone (CVE-2026-43503) - Python PoC

DirtyClone의 비공식 Python 포트 — Linux 커널 로컬 권한 상승 취약점입니다.

이 저장소에는 작동하는 개념 증명(PoC) 코드가 포함되어 있으며, 클론된 소켓 버퍼를 통한 페이지 캐시 손상(page-cache corruption)을 악용하여 권한이 없는 로컬 사용자가 루트 권한을 획득할 수 있게 합니다.


DirtyClone 소개

DirtyClone (CVE-2026-43503)은 Dirty* 계열의 네 번째 구성원입니다 (DirtyPipe → DirtyFrag → DirtyClone).

TEE netfilter 타깃을 ESP-in-UDP와 함께 사용할 때 __pskb_copy_fclone()의 부적절한 플래그 전파를 악용합니다. 이를 통해 공격자는 이전의 DirtyFrag 완화 조치 이후에도 파일 지원(file-backed) 페이지 캐시 메모리에 직접 **제자리 복호화(in-place decryption)**를 수행할 수 있습니다.

  • CVSS: 8.8 (높음)
  • 영향받는 커널: 대략 Linux 7.1-rc1 ~ rc4 (커밋 48f6a5356a33 이전)
  • 요구 사항: 권한 없는 사용자 네임스페이스 활성화 (user.max_user_namespaces > 0)

크레딧: 원본 연구 및 기법은 JFrog Security Research의 것입니다. 이는 독립적인 Python 재구현입니다.


기능

  • 순수 Python 구현 (컴파일 불필요)
  • /etc/passwd를 덮어써서 새로운 uid=0 사용자 추가
  • 대화형 루트 셸 실행
  • 깔끔하고 주석이 잘 달린 코드
  • 대부분의 취약한 배포판에서 작동

데모 개념 증명

면책 조항 이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 소유하지 않은 시스템에서의 무단 사용은 불법입니다. 책임감 있게 사용하십시오.

참고 자료

JFrog Security Research - DirtyClone Writeup (링크 제공 예정) CVE-2026-43503 Linux 커널 수정: 48f6a5356a33

사용법

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
도구 다운로드