Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31635 — CVE-2026-31635 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-31635
Escalation di PrivilegiExploitCTFApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-31635

CVE-2026-31635

CVE-2026-31635

Vedi Repository
523 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🩸 CVE-2026-31635 – DirtyDecrypt

ChatGPT Image May 19, 2026, 10_51_03 PM

Escalation dei Privilegi Locali nel Kernel Linux tramite Corruzione della Cache di Pagine RXGK

Version Severity Exploit

"DirtyDecrypt" — Parte della famiglia di exploit "Dirty" del 2026


📖 Panoramica

DirtyDecrypt (CVE-2026-31635) è una vulnerabilità di escalation dei privilegi locali nel sottosistema rxrpc del kernel Linux (nello specifico il componente rxgk).

Abusa di una mancanza del controllo Copy-on-Write (COW) durante la decifratura AES-CBC, consentendo a un utente non privilegiato di corrompere la cache di pagine e ottenere scritture arbitrarie su file, portando all'accesso root.


✨ Caratteristiche

  • ✅ Codice C pulito e ben commentato
  • ✅ Supporto per namespace utente e di rete
  • ✅ Primitiva di scrittura affidabile nella cache di pagine
  • ✅ Mira a /etc/passwd (password root vuota)
  • ✅ Facile da modificare per binari SUID o altri obiettivi
  • ✅ Supporto per compilazione statica

🛠️ Sistemi Affetti

  • Kernel Vulnerabili: 6.10 ~ 6.13 (con CONFIG_RXGK=y)
  • Distribuzioni Comuni: Fedora, Arch Linux, openSUSE Tumbleweed, kernel personalizzati
  • Non Vulnerabili: Kernel precedenti a ~6.10 o quelli con CONFIG_RXGK=n

📋 Requisiti

  • Kernel Linux con CONFIG_RXGK abilitato
  • Accesso utente locale non privilegiato
  • Supporto socket AF_RXRPC
  • Utilità keyctl (per chiavi rxrpc)

🚀 Compilazione

root@kitploit:~
git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt

💥 Utilizzo

root@kitploit:~
./DirtyDecrypt

Output di successo previsto:

root@kitploit:~
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000

[*] scrittura shellcode in /usr/bin/su (96 byte dall'offset 0)
    [========================================] 100% (XXX/96, YYYY scatenamenti)
[*] XXX scatenamenti in Z.Zs
[*] exec /usr/bin/su
[*] ripristino: cp /tmp/.su_12345 /usr/bin/su

# whoami
root

# id
uid=0(root) gid=0(root) groups=0(root)

# 

📁 Struttura del Repository

root@kitploit:~
DirtyDecrypt/
├── CVE-2026-31635.c          # Exploit principale
├── README.md                 # Questo file
├── Makefile                  # Opzionale
└── exploit.log               # Log di output opzionale

🔬 Come Funziona (Tecnico)

  1. Entra nel namespace utente + rete
  2. Aggiunge chiave RXGK al keyring
  3. Utilizza socket AF_RXRPC + splice() per forzare pagine della cache di pagine nel percorso di decifratura RXGK
  4. Innesca la decifratura AES-CBC in-place senza skb_cow_data()
  5. Corrompe il file obiettivo (/etc/passwd) byte per byte usando la tecnica della finestra scorrevole
  6. Azzera la password di root → genera una shell root

⚠️ Disclaimer

Questo exploit è solo per scopi educativi e test di sicurezza autorizzati.
L'uso non autorizzato su sistemi di cui non si è proprietari è illegale.


📜 Crediti e Autore

  • Autore dell'Exploit: Ashraf Zaryouh "0xBlackash"
  • Scoperta Originale: Ricercatori di sicurezza (2026)
  • Versione PoC: v2.1 (Maggio 2026)

⭐ Metti una stella a questo repo se ti è stato utile!

Fatto con ❤️ per la comunità di ricerca

Scarica lo strumento