
# إثبات مفهوم قائم على Rust لـ CVE-2026-31431 يستغل ثغرة AF_ALG و splice لاستبدال /bin/su وإطلاق قشرة بصلاحيات الجذر. ثنائيات no_std مكتفية ذاتيًا لمعماريتي x86_64 و aarch64.
src/
├── main.rs # الاستغلال: AF_ALG + splice لاستبدال /bin/su
└── bin/
└── payload.rs # الحمولة
ملفات ثنائية no_std مكتفية ذاتيًا بدون أي تبعيات وقت تشغيل:
poc-rs: 4.1 كيلوبايت (الحمولة مضمّنة عبر include_bytes!)payload: 1.7 كيلوبايتيتطلب Rust 1.85 أو أحدث:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
عند النجاح، ينفّذ /bin/su المستبدل
الذي يطلق قشرة بصلاحيات الجذر وينفّذ id.
[!CAUTION] لأغراض البحث الأمني والاختبار المصرّح به فقط.