Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31635-DirtyDecrypt — लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-31635 के लिए जो RxRPC इन-प्लेस डिक्रिप्शन के माध्यम से पेज कैश को दूषित करता है, केवल-पठनीय फ़ाइलों को अधिलेखित करता है, और शेलकोड निष्पादित करता है, सत्यापन मोड के साथ। | Kitploit
उपकरण/GitHubGitHub/0xfuffm3/cve-2026-31635-dirtydecrypt
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xfuffm3/cve-2026-31635-dirtydecrypt

CVE-2026-31635-DirtyDecrypt

लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-31635 के लिए जो RxRPC इन-प्लेस डिक्रिप्शन के माध्यम से पेज कैश को दूषित करता है, केवल-पठनीय फ़ाइलों को अधिलेखित करता है, और शेलकोड निष्पादित करता है, सत्यापन मोड के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
364 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31635 · DirtyDecrypt

License: MIT Kernel Type [Status]

Linux स्थानीय विशेषाधिकार वृद्धि RxRPC/GSSAPI डिक्रिप्शन पथ में। rxgk_decrypt_skb() में skb_cow_data() जांच का अभाव एक अनधिकृत स्थानीय हमलावर को पेज कैश पृष्ठों को दूषित करने और केवल-पढ़ने योग्य फ़ाइलों की मेमोरी सामग्री को अधिलेखित करने की अनुमति देता है।


सामग्री

  • अवलोकन
  • त्वरित प्रारंभ
  • अपने सिस्टम की जांच करें
  • एक्सप्लॉइट सारांश
  • प्रभावित सिस्टम
  • इस रिपॉजिटरी का उपयोग कैसे करें
  • शमन
  • सामान्य प्रश्न
  • रिपॉजिटरी लेआउट
  • संदर्भ

अवलोकन

यह रिपॉजिटरी CVE-2026-31635 के लिए अनुसंधान सामग्री और प्रूफ-ऑफ-कॉन्सेप्ट रखती है, जो Linux कर्नेल net/rxrpc/rxgk.c में एक स्थानीय विशेषाधिकार वृद्धि है।

यह कमजोरी तब होती है जब RxRPC पैकेट डेटा को निजी सुनिश्चित किए बिना AES-CBC का उपयोग करके इन-प्लेस पैकेट को डिक्रिप्ट करता है। यदि पैकेट पेज कैश पृष्ठों से बना है, तो कर्नेल सीधे साझा फ़ाइल-समर्थित मेमोरी में डिक्रिप्ट कर सकता है।

गुणविवरण
CVECVE-2026-31635
घटकnet/rxrpc/rxgk.c — rxgk_decrypt_skb()
मूल कारणडिक्रिप्शन से पहले skb_cow_data() जांच का अभाव
प्रभावरूट तक स्थानीय विशेषाधिकार वृद्धि
प्रभावित कर्नेल6.10 – 6.13
में सुधारा गया6.13.2 · 6.12.10 · 6.6.75

त्वरित प्रारंभ

अपने लक्ष्य से मेल खाने वाला पथ चुनें:

  1. कमजोरी सत्यापित करें
    • कर्नेल संस्करण और CONFIG_RXGK जांचें
    • ./dirtydecrypt --check का उपयोग करें
  2. एक्सप्लॉइट बनाएं
    • cd exploit
    • make
  3. तकनीकी अनुसंधान पढ़ें
    • docs/vulnerability-analysis.md से शुरू करें
    • docs/patch-analysis.md और docs/exploit-development.md की समीक्षा करें

⚠️ यह रिपॉजिटरी केवल अधिकृत अनुसंधान और परीक्षण के लिए है। बिना स्पष्ट अनुमति के सिस्टमों पर इसका उपयोग न करें।


अपने सिस्टम की जांच करें

यह निर्धारित करने के लिए निम्नलिखित जांचें चलाएँ कि आपका वातावरण दायरे में है या नहीं:

uname -r
zgrep CONFIG_RXGK /proc/config.gz 2>/dev/null || grep CONFIG_RXGK /boot/config-$(uname -r)

यदि कर्नेल 6.10–6.13 रेंज में है और CONFIG_RXGK सक्षम है, तो सिस्टम कमजोर हो सकता है।

फिर एक्सप्लॉइट PoC सत्यापन मोड का उपयोग करें:

cd exploit
./dirtydecrypt --check

यदि जांच सफल होती है, तो सिस्टम कमजोर है। यदि यह साफ विफल होता है या RxRPC समर्थन गायब होने की रिपोर्ट करता है, तो कर्नेल शोषण योग्य नहीं है।


एक्सप्लॉइट सारांश

एक्सप्लॉइट एक विकृत RxRPC पैकेट का उपयोग करके कर्नेल को साझा पेज कैश पृष्ठ में डिक्रिप्ट करने के लिए मजबूर करता है।

चरण:

  1. setuid बाइनरी या किसी अन्य संवेदनशील फ़ाइल से एक पढ़ने योग्य लक्ष्य पृष्ठ चुनें।
  2. नियंत्रित AES कुंजी के साथ एक RxRPC डिक्रिप्शन संदर्भ बनाएँ।
  3. एक दोहरा-खंड SKB बनाएँ जहाँ पहला खंड लक्ष्य पृष्ठ पर मैप हो और दूसरे खंड में सिफरटेक्स्ट हो।
  4. कर्नेल में rxgk_decrypt_skb() को कॉल करें।
  5. कर्नेल निजी बफर के बजाय लक्ष्य पेज कैश प्रविष्टि में प्लेनटेक्स्ट लिखता है।
  6. रूट प्राप्त करने के लिए पैच किए गए बाइनरी को निष्पादित करें।

एक्सप्लॉइट exploit/dirtydecrypt.c में प्रदर्शित है।


प्रभावित सिस्टम

ज्ञात कमजोर रेंज

  • Linux कर्नेल 6.10 से 6.13
  • CONFIG_RXGK=m या CONFIG_RXGK=y

वितरण मार्गदर्शन

  • Fedora 40, 41 — पैच होने तक स्टॉक कर्नेल पर कमजोर
  • Ubuntu 24.10 — डिफ़ॉल्ट 6.11 कर्नेल पर कमजोर
  • Debian unstable (Sid) — अपडेट होने तक 6.12+ कर्नेल पर कमजोर
  • Arch Linux — 6.13.2 तक कमजोर
  • SUSE Linux Enterprise 15 SP7 — पैच तक पुराने 6.10 बिल्ड पर कमजोर

कमजोर नहीं

  • RHEL 9 — बिना rxgk के पुराना कर्नेल
  • AWS Linux 2 — पुरानी कर्नेल श्रृंखला
  • Android — सामान्य Android शाखाओं पर प्रभावित नहीं
  • GCE Container-Optimized OS — डिफ़ॉल्ट रूप से CONFIG_RXGK अक्षम

इस रिपॉजिटरी का उपयोग कैसे करें

एक्सप्लॉइट बनाएं

git clone https://github.com/0xFuffM3/CVE-2026-31635-DirtyDecrypt.git
cd exploit
make

पूरी तरह स्थिर बाइनरी के लिए:

make static

एक्सप्लॉइट को सुरक्षित रूप से चलाएं

./dirtydecrypt --check

उदाहरण उपयोग:

./dirtydecrypt -f /usr/bin/sudo -o /tmp/sudo_patched
./dirtydecrypt -p shellcode/payload.bin

अनुशंसित पढ़ने का क्रम

  1. docs/vulnerability-analysis.md
  2. docs/exploit-development.md
  3. docs/patch-analysis.md
  4. docs/affected-kernels.md

शमन

तत्काल

यदि RxRPC आवश्यक नहीं है तो इसे अक्षम करें:

sudo rmmod rxrpc
sudo modprobe -r rxgk
echo "blacklist rxrpc" | sudo tee /etc/modprobe.d/blacklist-rxrpc.conf

स्थायी

पैच किए गए कर्नेल रिलीज़ में अपग्रेड करें:

  • 6.13.2
  • 6.12.10
  • 6.6.75

पता लगाना

प्रासंगिक सॉकेट निर्माण और कुंजी संचालन का ऑडिट करें:

sudo auditctl -a always,exit -F arch=b64 -S socket -F a0=28 -k rxrpc_sock

सामान्य प्रश्न

प्रश्न: क्या यह एक्सप्लॉइट डिस्क पर फाइलों को संशोधित कर सकता है?
उत्तर: नहीं। यह कमजोरी केवल पेज कैश सामग्री को दूषित करती है; बैकिंग फ़ाइल डिस्क पर अपरिवर्तित रहती है जब तक कि पृष्ठ बाद में फ्लश न हो।

प्रश्न: क्या यह कमजोरी 6.13 से नए कर्नेल पर मौजूद है?
उत्तर: नहीं, पैच को बैकपोर्ट किया गया था और 6.13.2 के बाद के कर्नेल में कमजोर कोड पथ ठीक कर दिया गया है।

प्रश्न: इसका परीक्षण करने का सबसे सुरक्षित तरीका क्या है?
उत्तर: एक पृथक VM का उपयोग करें जिसमें स्टॉक कमजोर कर्नेल और एक डिस्पोजेबल उपयोगकर्ता खाता हो।

प्रश्न: मुझे एक्सप्लॉइट स्रोत कहाँ मिलेगा?
उत्तर: exploit/dirtydecrypt.c और exploit/README.md देखें।


रिपॉजिटरी लेआउट

CVE-2026-31635-DirtyDecrypt/
├── README.md
├── LICENSE
├── DISCLAIMER.md
├── CHANGELOG.md
├── exploit/
│   ├── README.md
│   ├── dirtydecrypt.c
│   ├── Makefile
│   └── shellcode/
│       └── payload.asm
└── docs/
    ├── vulnerability-analysis.md
    ├── exploit-development.md
    ├── affected-kernels.md
    ├── patch-analysis.md
    └── references.md

संदर्भ

  • Linux कर्नेल पैच — कमिट a2567217
  • NVD — CVE-2026-31635
  • docs/references.md

लाइसेंस

MIT — LICENSE देखें।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उपयोग के लिए है।

टूल डाउनलोड करें