
استغلال بلغة بايثون يوضح ثغرة أمنية في نواة لينكس تعتمد على AF_ALG في الذاكرة على بعض أنوية لينكس.
su عبر AF_ALG (بحث)سكربت بايثون مضغوط يستغل ثغرة أمنية في نواة النظام مرتبطة بـ AF_ALG لتصحيح ثنائي su في الذاكرة ورفع الصلاحيات. هذا مُقدَّم لأغراض تعليمية وبحثية فقط.
⚠️ لا تستخدم هذا على أي نظام لا تملكه أو بدون إذن صريح. قد يؤدي سوء الاستخدام إلى انتهاك القوانين وسياسات الأمان.
AF_ALG وsplice لتعديل ذاكرة قابلة للتنفيذ في إصدارات محددة من النواة./usr/bin/su والاحتفاظ به في الذاكرة.AF_ALG مع استدعاءات setsockopt وsendmsg مصممة بعناية لإجبار النواة على نسخ بايتات يتحكم بها المهاجم إلى الصفحات المعيّنة من ثنائي su.su باستخدام استدعاءات splice متكررة.su للحصول على شل عند نقطة الدخول المُصحَّحة.هذه ليست "أداة جذر" عامة وتعمل فقط على تكوينات نواة ضعيفة محددة.
/usr/bin/su موجودًا وقابلًا للقراءة.AF_ALG وخوارزمية التشفير authencesn(hmac(sha256),cbc(aes)) متاحتين.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
يجب تشغيل هذا على مختبر خاضع للتحكم أو جهاز مخصص للاختبار فقط وتملكه.