
Python Proof of Concept for DirtyClone (CVE-2026-43503) - Linux kernel LPE via page-cache corruption
非官方的 DirtyClone Python 移植 — 一个 Linux 内核本地权限提升漏洞。
此仓库包含一个可用的概念验证,允许非特权本地用户通过利用通过克隆套接字缓冲区造成的页缓存损坏来获取 root 权限。
DirtyClone (CVE-2026-43503) 是 Dirty* 家族(DirtyPipe → DirtyFrag → DirtyClone)的第四名成员。
它滥用了在使用带有 ESP-in-UDP 的 TEE netfilter 目标时 __pskb_copy_fclone() 中不正确的标志传播。这使得攻击者能够直接在文件支持的页缓存内存中执行原地解密,即使经历了之前的 DirtyFrag 缓解措施。
48f6a5356a33 之前)user.max_user_namespaces > 0)致谢: 原始研究和技术由 JFrog 安全研究提供。这是一个独立的 Python 重新实现。
/etc/passwd 以添加 uid=0 的新用户Demo
Disclaimer 本工具仅用于教育和安全研究目的。 在你不拥有的系统上未经授权的使用是非法的。 请负责任地使用。
References
JFrog 安全研究 - DirtyClone 分析报告(链接可用时) CVE-2026-43503 Linux 内核修复:48f6a5356a33
# 1. Clone the repo
git clone https://github.com/entra1337/DirtyClone.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py