Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirtyclone-CVE-2026-43503 — PoC локального повышения привилегий в ядре Linux для CVE-2026-43503 (DirtyClone). Эксплуатирует потерю флага в клонированном sk_buff для записи в память page-cache, внедряя учетную запись root без изменения диска. | Kitploit
Инструменты/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmooder1/dirtyclone-cve-2026-43503

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dirtyclone-CVE-2026-43503

PoC локального повышения привилегий в ядре Linux для CVE-2026-43503 (DirtyClone). Эксплуатирует потерю флага в клонированном sk_buff для записи в память page-cache, внедряя учетную запись root без изменения диска.

Репозиторий
16522 месяцев назадЕщё не проверено

CVE-2026-43503 — DirtyClone

Локальное повышение привилегий в Linux. Клонированный sk_buff теряет флаг SKBFL_SHARED_FRAG, поэтому дешифрование ESP на месте записывает в файловую память page-cache. PoC патчит /etc/passwd в кэше для внедрения учетной записи с uid-0 и даёт root shell. Диск никогда не изменяется.

Исправлено в mainline 48f6a5356a33 (v7.1-rc5).

Использование

Запуск от непривилегированного пользователя:

root@kitploit:~
python3 CVE-2026-43503.py
root@kitploit:~
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

Требования

Неисправленное ядро, включенные непривилегированные user namespaces, а также python3 + libcrypto + iproute2 + iptables на целевой системе.

Отказ от ответственности

Только для авторизованного тестирования и исследований.

Скачать инструмент