
Exploit für CVE-2026-31431, der Rechte auf Root eskaliert, mit einem Erkennungsmodus und C-Implementierung für Portabilität.
Erkennung und Test von CVE-2026-31431
0x01 Schnellstart
Einige Zielumgebungen haben kein Python installiert, daher wurde diese Privilege-Escalation-Logik in C neu geschrieben.
Führen Sie den folgenden Befehl auf Ihrem Linux-Rechner oder WSL aus (die Verwendung von -static wird empfohlen, um GLIBC-Versionsprobleme zu vermeiden):
gcc -static exploit.c -o exploit
2. Bereitstellen und Ausführen
Laden Sie die erzeugte Binärdatei auf die Zielmaschine hoch:
chmod +x exploit
./exploit
Wenn der Exploit erfolgreich ist, führt das Programm automatisch su aus und startet direkt eine Root-Shell, ohne dass ein Passwort erforderlich ist.
Wenn Sie die python-ex.py-Version auf einigen Betriebssystemen verwenden, können Sie möglicherweise auf den Fehler AttributeError: module 'os' has no attribute 'splice' stoßen. Sie können dann zur C-Sprachversion wechseln.
Wenn Sie nur prüfen und nicht ausnutzen möchten, können Sie diesen Befehl ausführen:
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"