Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dirtyclone-CVE-2026-43503 — 리눅스 커널 로컬 권한 상승 PoC for CVE-2026-43503 (DirtyClone). 복제된 sk_buff 플래그 손실을 악용하여 페이지 캐시 메모리에 쓰고, 디스크를 수정하지 않고 루트 계정을 주입합니다. | Kitploit
도구/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingPapers & ResearchLearning & EducationBinary Exploitation
GitHubmooder1/dirtyclone-cve-2026-43503

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

dirtyclone-CVE-2026-43503

리눅스 커널 로컬 권한 상승 PoC for CVE-2026-43503 (DirtyClone). 복제된 sk_buff 플래그 손실을 악용하여 페이지 캐시 메모리에 쓰고, 디스크를 수정하지 않고 루트 계정을 주입합니다.

저장소 보기
16583개월 전아직 검토되지 않음

CVE-2026-43503 — DirtyClone

Linux 로컬 권한 상승. 복제된 sk_buff가 SKBFL_SHARED_FRAG 플래그를 잃어버려서, ESP 제자리 복호화가 파일 기반 페이지 캐시 메모리에 기록하게 됩니다. PoC는 캐시의 /etc/passwd를 패치하여 uid-0 계정을 주입하고 루트 셸을 제공합니다. 디스크는 절대 수정되지 않습니다.

메인라인 48f6a5356a33 (v7.1-rc5)에서 수정됨.

사용법

권한 없는 사용자로 실행:

python3 CVE-2026-43503.py
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

요구 사항

패치되지 않은 커널, 권한 없는 사용자 네임스페이스 활성화, 대상 시스템의 python3 + libcrypto + iproute2 + iptables.

면책 조항

승인된 테스트 및 연구 목적으로만 사용하십시오.

도구 다운로드