Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43503 — DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503 | Kitploit
Ferramentas/GitHubGitHub/securewithumer/cve-2026-43503
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

POC do DirtyClone — uma vulnerabilidade de elevação de privilégio local no kernel Linux.

Este repositório contém uma prova de conceito funcional que permite a um usuário local sem privilégios obter privilégios de root explorando a corrupção do cache de página através de buffers de socket clonados.


Sobre o DirtyClone

DirtyClone (CVE-2026-43503) é o quarto membro da família Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Ele abusa da propagação inadequada de flags em __pskb_copy_fclone() ao usar o alvo TEE do netfilter com ESP-in-UDP. Isso permite que um atacante realize descriptografia no local diretamente na memória do cache de página com suporte a arquivos, mesmo após as mitigações anteriores do DirtyFrag.

  • CVSS: 8.8 (Alto)
  • Kernels Afetados: Aproximadamente Linux 7.1-rc1 a rc4 (antes do commit 48f6a5356a33)
  • Requisitos: Namespaces de usuário sem privilégios habilitados (user.max_user_namespaces > 0)

Créditos: Pesquisa e técnica originais por JFrog Security Research. Esta é uma reimplementação independente em Python.


Recursos

  • Implementação pura em Python (sem necessidade de compilação)
  • Sobrescreve /etc/passwd para adicionar um novo usuário uid=0
  • Gera um shell root interativo
  • Código limpo e bem comentado
  • Funciona na maioria das distribuições vulneráveis

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. O uso não autorizado em sistemas que você não possui é ilegal. Use com responsabilidade.


Referências

JFrog Security Research - Artigo DirtyClone (link quando disponível) CVE-2026-43503 Correção do kernel Linux: 48f6a5356a33

Uso

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Baixar ferramenta