Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31635 — CVE-2026-31635 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-31635
Escalade de PrivilègesExploitationCTFApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-31635

CVE-2026-31635

CVE-2026-31635

Voir le dépôt
52il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🩸 CVE-2026-31635 – DirtyDecrypt

ChatGPT Image May 19, 2026, 10_51_03 PM

Élévation de privilèges locale dans le noyau Linux via corruption du cache de pages RXGK

Version Sévérité Exploit

"DirtyDecrypt" — Fait partie des exploits de la famille "Dirty" 2026


📖 Présentation

DirtyDecrypt (CVE-2026-31635) est une vulnérabilité d'élévation de privilèges locale dans le sous-système rxrpc du noyau Linux (plus précisément le composant rxgk).

Elle abuse d'un contrôle manquant de copie sur écriture (Copy-on-Write – COW) lors du déchiffrement AES-CBC, permettant à un utilisateur non privilégié de corrompre le cache de pages et d'obtenir des écritures arbitraires dans les fichiers, menant à un accès root.


✨ Fonctionnalités

  • ✅ Code C propre et bien commenté
  • ✅ Prise en charge des espaces de noms Utilisateur + Réseau
  • ✅ Primitif d'écriture fiable dans le cache de pages
  • ✅ Cible /etc/passwd (mot de passe root vide)
  • ✅ Facile à modifier pour les binaires SUID ou d'autres cibles
  • ✅ Prise en charge de la compilation statique

🛠️ Systèmes affectés

  • Noyaux vulnérables : 6.10 ~ 6.13 (avec CONFIG_RXGK=y)
  • Distributions courantes : Fedora, Arch Linux, openSUSE Tumbleweed, noyaux personnalisés
  • Non vulnérables : Noyaux antérieurs à ~6.10 ou ceux avec CONFIG_RXGK=n

📋 Prérequis

  • Noyau Linux avec CONFIG_RXGK activé
  • Accès utilisateur local non privilégié
  • Prise en charge des sockets AF_RXRPC
  • Utilitaire keyctl (pour les clés rxrpc)

🚀 Compilation

root@kitploit:~
git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt

💥 Utilisation

root@kitploit:~
sudo ./DirtyDecrypt

Sortie attendue en cas de succès :

root@kitploit:~
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000

[*] écriture du shellcode dans /usr/bin/su (96 octets à partir du décalage 0)
    [========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restauration : cp /tmp/.su_12345 /usr/bin/su

# whoami
root

# id
uid=0(root) gid=0(root) groups=0(root)

# 

📁 Structure du dépôt

root@kitploit:~
DirtyDecrypt/
├── CVE-2026-31635.c          # Exploit principal
├── README.md                 # Ce fichier
├── Makefile                  # Facultatif
└── exploit.log               # Journal de sortie facultatif

🔬 Fonctionnement technique

  1. Entre dans les espaces de noms Utilisateur + Réseau
  2. Ajoute la clé RXGK au trousseau de clés
  3. Utilise les sockets AF_RXRPC + splice() pour forcer les pages du cache de pages dans le chemin de déchiffrement RXGK
  4. Déclenche le déchiffrement AES-CBC en place sans skb_cow_data()
  5. Corrompt le fichier cible (/etc/passwd) octet par octet en utilisant une technique de fenêtre glissante
  6. Vide le mot de passe root → obtient un shell root

⚠️ Avertissement

Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation non autorisée sur des systèmes que vous ne possédez pas est illégale.


📜 Crédits et auteur

  • Auteur de l'exploit : Ashraf Zaryouh "0xBlackash"
  • Découverte originale : Chercheurs en sécurité (2026)
  • Version du PoC : v2.1 (mai 2026)

⭐ Mettez une étoile à ce dépôt s'il vous a aidé !

Fait avec ❤️ pour la communauté de recherche

Télécharger l’outil