
리눅스 커널 로컬 권한 상승 PoC for CVE-2026-43503 (DirtyClone). 복제된 sk_buff 플래그 손실을 악용하여 페이지 캐시 메모리에 쓰고, 디스크를 수정하지 않고 루트 계정을 주입합니다.
Linux 로컬 권한 상승. 복제된 sk_buff가 SKBFL_SHARED_FRAG 플래그를 잃어버려서, ESP 제자리 복호화가 파일 기반 페이지 캐시 메모리에 기록하게 됩니다. PoC는 캐시의 /etc/passwd를 패치하여 uid-0 계정을 주입하고 루트 셸을 제공합니다. 디스크는 절대 수정되지 않습니다.
메인라인 48f6a5356a33 (v7.1-rc5)에서 수정됨.
권한 없는 사용자로 실행:
python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved
패치되지 않은 커널, 권한 없는 사용자 네임스페이스 활성화, 대상 시스템의 python3 + libcrypto + iproute2 + iptables.
승인된 테스트 및 연구 목적으로만 사용하십시오.