Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyClone — Prova de conceito em Python para CVE-2026-43503 escalonamento de privilégio local no kernel Linux através de corrupção do page-cache usando buffers de socket clonados. Sobrescreve /etc/passwd para obter um shell root. | Kitploit
Ferramentas/GitHubGitHub/entra1337/dirtyclone
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubentra1337/dirtyclone

DirtyClone

Prova de conceito em Python para CVE-2026-43503 escalonamento de privilégio local no kernel Linux através de corrupção do page-cache usando buffers de socket clonados. Sobrescreve /etc/passwd para obter um shell root.

Ver Repositório
25102há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DirtyClone (CVE-2026-43503) - PoC em Python

Port não oficial de DirtyClone em Python — uma vulnerabilidade de escalonamento de privilégios local no kernel Linux.

Este repositório contém uma Prova de Conceito funcional que permite que um usuário local sem privilégios obtenha privilégios de root explorando a corrupção da cache de página via buffers de soquete clonados.


Sobre o DirtyClone

DirtyClone (CVE-2026-43503) é o quarto membro da família Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Ele abusa da propagação inadequada de flags em __pskb_copy_fclone() ao usar o alvo TEE do netfilter com ESP-in-UDP. Isso permite que um atacante realize descriptografia no local diretamente na memória cache de página apoiada por arquivos, mesmo após as mitigações anteriores do DirtyFrag.

  • CVSS: 8.8 (Alta)
  • Kernels afetados: Aproximadamente Linux 7.1-rc1 a rc4 (antes do commit 48f6a5356a33)
  • Requisitos: Namespaces de usuário sem privilégios habilitados (user.max_user_namespaces > 0)

Créditos: Pesquisa e técnica originais por JFrog Security Research. Esta é uma reimplementação independente em Python.


Características

  • Implementação pura em Python (sem necessidade de compilação)
  • Sobrescreve /etc/passwd para adicionar um novo usuário com uid=0
  • Gera um shell interativo root
  • Código limpo e bem comentado
  • Funciona na maioria das distribuições vulneráveis

Demo Prova de Conceito

Aviso Legal Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. O uso não autorizado em sistemas que você não possui é ilegal. Use com responsabilidade.


Referências

JFrog Security Research - Artigo sobre DirtyClone (link quando disponível) CVE-2026-43503 Correção do kernel Linux: 48f6a5356a33

Uso

root@kitploit:~
# 1. Clone o repositório
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone

# 2. Execute o exploit
python3 dirtyclone.py
Baixar ferramenta