
Prova de conceito em Python para CVE-2026-43503 escalonamento de privilégio local no kernel Linux através de corrupção do page-cache usando buffers de socket clonados. Sobrescreve /etc/passwd para obter um shell root.
Port não oficial de DirtyClone em Python — uma vulnerabilidade de escalonamento de privilégios local no kernel Linux.
Este repositório contém uma Prova de Conceito funcional que permite que um usuário local sem privilégios obtenha privilégios de root explorando a corrupção da cache de página via buffers de soquete clonados.
DirtyClone (CVE-2026-43503) é o quarto membro da família Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Ele abusa da propagação inadequada de flags em __pskb_copy_fclone() ao usar o alvo TEE do netfilter com ESP-in-UDP. Isso permite que um atacante realize descriptografia no local diretamente na memória cache de página apoiada por arquivos, mesmo após as mitigações anteriores do DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Créditos: Pesquisa e técnica originais por JFrog Security Research. Esta é uma reimplementação independente em Python.
/etc/passwd para adicionar um novo usuário com uid=0Demo
Aviso Legal Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. O uso não autorizado em sistemas que você não possui é ilegal. Use com responsabilidade.
Referências
JFrog Security Research - Artigo sobre DirtyClone (link quando disponível) CVE-2026-43503 Correção do kernel Linux: 48f6a5356a33
# 1. Clone o repositório
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Execute o exploit
python3 dirtyclone.py