
DirtyClone - local privilege escalation (LPE) proof-of-concept targeting a kernel/XFRM-related vulnerability described in the source as CVE-2026-43503
POC do DirtyClone — uma vulnerabilidade de elevação de privilégio local no kernel Linux.
Este repositório contém uma prova de conceito funcional que permite a um usuário local sem privilégios obter privilégios de root explorando a corrupção do cache de página através de buffers de socket clonados.
DirtyClone (CVE-2026-43503) é o quarto membro da família Dirty* (DirtyPipe → DirtyFrag → DirtyClone).
Ele abusa da propagação inadequada de flags em __pskb_copy_fclone() ao usar o alvo TEE do netfilter com ESP-in-UDP. Isso permite que um atacante realize descriptografia no local diretamente na memória do cache de página com suporte a arquivos, mesmo após as mitigações anteriores do DirtyFrag.
48f6a5356a33)user.max_user_namespaces > 0)Créditos: Pesquisa e técnica originais por JFrog Security Research. Esta é uma reimplementação independente em Python.
/etc/passwd para adicionar um novo usuário uid=0Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. O uso não autorizado em sistemas que você não possui é ilegal. Use com responsabilidade.
JFrog Security Research - Artigo DirtyClone (link quando disponível) CVE-2026-43503 Correção do kernel Linux: 48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py