Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43503 — 针对 DirtyClone 的 Python 概念验证,这是 Linux 内核本地权限提升漏洞,通过克隆的套接字缓冲区利用页缓存损坏来覆盖 /etc/passwd 并生成 root shell。 | Kitploit
工具/GitHubGitHub/securewithumer/cve-2026-43503
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubsecurewithumer/cve-2026-43503

CVE-2026-43503

针对 DirtyClone 的 Python 概念验证,这是 Linux 内核本地权限提升漏洞,通过克隆的套接字缓冲区利用页缓存损坏来覆盖 /etc/passwd 并生成 root shell。

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43503 DirtyClone - 概念验证 - SecurewithUmer

DirtyClone 的概念验证 — 一种 Linux 内核本地权限提升漏洞。

此仓库包含一个有效的概念验证,该验证允许非特权本地用户通过利用通过克隆套接字缓冲区导致的页缓存损坏来获取 root 权限。


关于 DirtyClone

DirtyClone (CVE-2026-43503) 是 *Dirty 家族**的第四个成员(DirtyPipe → DirtyFrag → DirtyClone)。

它滥用了在使用带有 ESP-in-UDP 的 TEE netfilter 目标时 __pskb_copy_fclone() 中的不当标志传播。这允许攻击者直接在文件支持的页缓存内存中执行原地解密,即使先前的 DirtyFrag 缓解措施已生效。

  • CVSS:8.8(高)
  • 受影响的内核:大致为 Linux 7.1-rc1 至 rc4(在提交 48f6a5356a33 之前)
  • 要求:启用了非特权用户命名空间(user.max_user_namespaces > 0)

致谢:原始研究和技术由 JFrog 安全研究团队提供。这是一个独立的 Python 重新实现。


功能

  • 纯 Python 实现(无需编译)
  • 覆盖 /etc/passwd 以添加一个新的 uid=0 用户
  • 生成一个交互式 root shell
  • 干净且注释良好的代码
  • 适用于大多数易受攻击的发行版

免责声明 此工具仅供教育和安全研究目的使用。 未经授权在非您拥有的系统上使用是违法的。 请负责任地使用。

参考文献

JFrog 安全研究团队 - DirtyClone 分析文章(链接待提供) CVE-2026-43503 Linux 内核修复:48f6a5356a33

用法

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SecureWithUmer/CVE-2026-43503.git
cd DirtyClone

# 2. Run the exploit
python3 dirtyclone.py
下载工具