
إثبات مفهوم لاستغلال ثغرة CVE-2026-31431 في نواة لينكس، يستغل مقابس AF_ALG لتصعيد الصلاحيات إلى صلاحيات الجذر (root) عبر حقن الحمولة وتشغيل قشرة أوامر.
🧬 modrosnlr5 – Linux Kernel LPE PoC (CVE-2026-31431)
أداة إثبات مفهوم مصممة للتحقق من استغلال الثغرة الأمنية CVE-2026-31431 في أنظمة Linux.
يستغل الـ exploit واجهة المقابس AF_ALG في النواة لحقن حمولة والحصول على شل بصلاحيات root من جلسة مستخدم بدون أذونات.
⚖️ استخدام أخلاقي ومراقب: يُوزَّع هذا الكود حصريًا لأغراض البحث والتدريب والتدقيقات المصرح بها. يجب تشغيله فقط في بيئات لديك إذن صريح عليها.
sudo وwheel وroot.su عبر os.splice وفك الضغط باستخدام zlib.ESC)، مما يضيف طبقة أمان قبل النشر الفعلي للحمولة.zlib وإدراجها في مساحة العملية المستهدفة عبر التلاعب بتدفق بيانات المقبس.spawn لشل بصلاحيات قصوى، مما يؤسس جلسة مستمرة./usr/bin/su.python3 mod_rosnlr5.py
📘 الاعتمادات
البحث الأصلي وPoC الأساسي: copy.fail
التكييف والأتمتة وتطوير المستودع: ROSNLR5
modrosnlr5 – أساسيات الارتقاء المحلي عبر AF_ALG