
استغلال تصعيد الامتيازات المحلية لنواة لينكس CVE-2026-31431، يستغل AF_ALG و splice لتصحيح /usr/bin/su والحصول على صلاحيات الجذر.
استغلال تصعيد صلاحيات محلي يستهدف ثغرة نسخ-عند-الكتابة في نواة لينكس عبر مقابس AF_ALG وعمليات splice.
يستغل هذا الاستغلال حالة تلف في الذاكرة على مستوى النواة في النظام الفرعي للتشفير في لينكس (AF_ALG) مقترنة بآليات النسخ صفرية (splice) لتعديل ملف ثنائي بصلاحيات مميزة في الذاكرة.
من خلال تصحيح /usr/bin/su في وقت التشغيل، يتيح التصعيد إلى صلاحيات الجذر دون الحاجة إلى بيانات اعتماد صالحة.
قم بالترجمة بشكل ثابت لتتمكن من استخدامه في أي بيئة لينكس دون الحاجة إلى Python أو مكتبات إضافية.
gcc -o exploit exploit.c -lz -static
./exploit
/usr/bin/suAF_ALG من نوع AEADsplice() للتلاعب بالذاكرة بنسخ صفريsu المُصحح للحصول على قشرة جذرCONFIG_CRYPTO_USER_API_AEADالتحديث إلى إصدار نواة مُصحح بمجرد توفره
تعطيل مساحات أسماء المستخدمين غير المميزة إذا لم تكن مطلوبة:
sysctl -w kernel.unprivileged_userns_clone=0
مراقبة الاستخدام المشبوه لما يلي:
AF_ALGsplice()تطبيق تحصين النواة (LSM، seccomp، إلخ.)
لأغراض تعليمية وبحوث أمنية مصرح بها فقط.
قد يؤدي الاستخدام غير المصرح به لهذا الاستغلال إلى انتهاك القوانين المعمول بها.
أنا لا أملك الكود الأصلي ولم أكن من اكتشف الـ CVE.
AF_ALG / النظام الفرعي للتشفير)