
DirtyClone(CVE-2026-43503)용 Python 개념 증명(PoC) - 페이지 캐시 손상을 통한 Linux 커널 LPE(로컬 권한 상승)
DirtyClone의 비공식 Python 포트 — Linux 커널 로컬 권한 상승 취약점입니다.
이 저장소에는 작동하는 개념 증명(PoC) 코드가 포함되어 있으며, 클론된 소켓 버퍼를 통한 페이지 캐시 손상(page-cache corruption)을 악용하여 권한이 없는 로컬 사용자가 루트 권한을 획득할 수 있게 합니다.
DirtyClone (CVE-2026-43503)은 Dirty* 계열의 네 번째 구성원입니다 (DirtyPipe → DirtyFrag → DirtyClone).
TEE netfilter 타깃을 ESP-in-UDP와 함께 사용할 때 __pskb_copy_fclone()의 부적절한 플래그 전파를 악용합니다. 이를 통해 공격자는 이전의 DirtyFrag 완화 조치 이후에도 파일 지원(file-backed) 페이지 캐시 메모리에 직접 **제자리 복호화(in-place decryption)**를 수행할 수 있습니다.
48f6a5356a33 이전)user.max_user_namespaces > 0)크레딧: 원본 연구 및 기법은 JFrog Security Research의 것입니다. 이는 독립적인 Python 재구현입니다.
/etc/passwd를 덮어써서 새로운 uid=0 사용자 추가데모
면책 조항 이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 소유하지 않은 시스템에서의 무단 사용은 불법입니다. 책임감 있게 사용하십시오.
참고 자료
JFrog Security Research - DirtyClone Writeup (링크 제공 예정) CVE-2026-43503 Linux 커널 수정: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py