
DirtyClone에 대한 Python 개념 증명으로, 복제된 소켓 버퍼를 통한 페이지 캐시 손상을 악용하여 /etc/passwd를 덮어쓰고 루트 셸을 생성하는 Linux 커널 로컬 권한 상승입니다.
DirtyClone의 PoC — Linux 커널 로컬 권한 상승 취약점.
이 저장소는 클론된 소켓 버퍼를 통해 페이지 캐시 손상을 악용하여 권한이 없는 로컬 사용자가 루트 권한을 획득할 수 있는 작동하는 개념 증명을 포함합니다.
DirtyClone (CVE-2026-43503)은 *Dirty 계열**의 네 번째 멤버입니다 (DirtyPipe → DirtyFrag → DirtyClone).
이는 ESP-in-UDP와 함께 TEE netfilter 대상을 사용할 때 __pskb_copy_fclone()에서 잘못된 플래그 전파를 악용합니다. 이를 통해 공격자는 이전의 DirtyFrag 완화 조치 이후에도 파일 기반 페이지 캐시 메모리에 직접 제자리 복호화를 수행할 수 있습니다.
48f6a5356a33 이전)user.max_user_namespaces > 0)크레딧: 원본 연구 및 기술은 JFrog Security Research에 의해 이루어졌습니다. 이는 독립적인 Python 재구현입니다.
/etc/passwd를 덮어써서 uid=0인 새 사용자 추가면책 조항 이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 소유하지 않은 시스템에서의 무단 사용은 불법입니다. 책임감 있게 사용하십시오.
참고 자료
JFrog Security Research - DirtyClone 분석 (링크 제공 시) CVE-2026-43503 Linux 커널 수정: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py