DirtyClone 的概念验证 — 一种 Linux 内核本地权限提升漏洞。
此仓库包含一个有效的概念验证,该验证允许非特权本地用户通过利用通过克隆套接字缓冲区导致的页缓存损坏来获取 root 权限。
DirtyClone (CVE-2026-43503) 是 *Dirty 家族**的第四个成员(DirtyPipe → DirtyFrag → DirtyClone)。
它滥用了在使用带有 ESP-in-UDP 的 TEE netfilter 目标时 __pskb_copy_fclone() 中的不当标志传播。这允许攻击者直接在文件支持的页缓存内存中执行原地解密,即使先前的 DirtyFrag 缓解措施已生效。
48f6a5356a33 之前)user.max_user_namespaces > 0)致谢:原始研究和技术由 JFrog 安全研究团队提供。这是一个独立的 Python 重新实现。
/etc/passwd 以添加一个新的 uid=0 用户免责声明 此工具仅供教育和安全研究目的使用。 未经授权在非您拥有的系统上使用是违法的。 请负责任地使用。
参考文献
JFrog 安全研究团队 - DirtyClone 分析文章(链接待提供) CVE-2026-43503 Linux 内核修复:48f6a5356a33
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone
# 2. Run the exploit
python3 dirtyclone.py