Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43503 — DirtyClone — proof-of-concept локальной эскалации привилегий (LPE), нацеленный на уязвимость, связанную с ядром/XFRM, описанную в источнике как CVE-2026-43503. | Kitploit
Инструменты/GitHubGitHub/securewithumer/cve-2026-43503
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

DirtyClone — proof-of-concept локальной эскалации привилегий (LPE), нацеленный на уязвимость, связанную с ядром/XFRM, описанную в источнике как CVE-2026-43503.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-43503 DirtyClone - PoC - SecurewithUmer

POC для DirtyClone — локальная уязвимость повышения привилегий в ядре Linux.

Этот репозиторий содержит рабочую реализацию Proof of Concept, которая позволяет непривилегированному локальному пользователю получить root-привилегии, эксплуатируя повреждение page-cache через клонированные буферы сокетов.


О DirtyClone

DirtyClone (CVE-2026-43503) — четвёртый представитель семейства Dirty* (DirtyPipe → DirtyFrag → DirtyClone).

Она использует некорректное распространение флагов в __pskb_copy_fclone() при применении netfilter-цели TEE с ESP-in-UDP. Это позволяет атакующему выполнять дешифрование на месте непосредственно в поддерживаемую файлами память page-cache, даже несмотря на предыдущие меры защиты от DirtyFrag.

  • CVSS: 8.8 (высокий)
  • Затронутые ядра: примерно Linux 7.1-rc1 — rc4 (до коммита 48f6a5356a33)
  • Требования: включены непривилегированные user namespaces (user.max_user_namespaces > 0)

Авторы: оригинальное исследование и техника принадлежат JFrog Security Research. Это независимая реализация на Python.


Возможности

  • Реализация на чистом Python (компиляция не требуется)
  • Перезаписывает /etc/passwd, добавляя нового пользователя с uid=0
  • Запускает интерактивную root-оболочку
  • Чистый и хорошо прокомментированный код
  • Работает на большинстве уязвимых дистрибутивов

Отказ от ответственности Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Несанкционированное использование в системах, которыми вы не владеете, незаконно. Используйте ответственно.

Ссылки

JFrog Security Research — разбор DirtyClone (ссылка появится позже) CVE-2026-43503 Исправление ядра Linux: 48f6a5356a33

Использование

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
Скачать инструмент