Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dirtyclone-CVE-2026-43503 — Linux内核本地提权PoC,针对CVE-2026-43503(DirtyClone)。利用克隆的sk_buff标志丢失来写入page-cache内存,在不修改磁盘的情况下注入root账户。 | Kitploit
工具/GitHubGitHub/mooder1/dirtyclone-cve-2026-43503
权限提升漏洞分析漏洞利用渗透测试论文与研究学习与教育二进制利用
GitHubmooder1/dirtyclone-cve-2026-43503

dirtyclone-CVE-2026-43503

Linux内核本地提权PoC,针对CVE-2026-43503(DirtyClone)。利用克隆的sk_buff标志丢失来写入page-cache内存,在不修改磁盘的情况下注入root账户。

查看仓库
16522个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43503 — DirtyClone

Linux本地权限提升。一个被克隆的 sk_buff 丢失了 SKBFL_SHARED_FRAG 标志,导致ESP原地解密写入文件支持页缓存内存。PoC将 /etc/passwd 在缓存中修补,注入一个uid-0账户,并给出一个root shell。磁盘从未被修改。

已在主线版本 48f6a5356a33 (v7.1-rc5) 中修复。

使用

以非特权用户运行:

root@kitploit:~
python3 CVE-2026-43503.py
root@kitploit:~
[*] uid=1000 -> root
[+] injected uid 0 account 'firefart' (password: pwned)
uid=0(root) gid=0(root) groups=0(root)
[+] root achieved

依赖条件

未修补的内核,启用了非特权用户命名空间,目标上安装了 python3 + libcrypto + iproute2 + iptables。

免责声明

仅用于授权测试和研究。

下载工具