
C-Implementierung eines Proof-of-Concept für CVE-2026-31431, eine AF_ALG-Page-Cache-Poisoning-Schwachstelle im Linux-Kernel, die lokale Privilege-Escalation und potenziellen Container-Ausbruch durch SUID-Datei-Pollution ermöglicht.
CVE-2026-31431 in C umgesetzter PoC, nutzbar in Zielumgebungen ohne Python
Schwachstellentyp: Page-Cache-Poisoning im AF_ALG-Subsystem des Linux-Kernels, das durch Manipulation des Inhalts von SUID-Dateien eine lokale Privilege-Escalation und möglicherweise einen Container-Escape ermöglicht.
Betroffene Kernel-Versionen: Linux-Kernel 5.15 ~ 6.1.x (einige niedrigere oder höhere Versionen können ebenfalls betroffen sein, abhängig von den AF_ALG-bezogenen Kompilierungsoptionen).
Ausnutzungsbedingungen:
Der Kernel wurde mit CONFIG_CRYPTO_USER_API_AEAD kompiliert und unterstützt AEAD-Algorithmen (z. B. authenc(hmac(sha256),cbc(aes))), oder die entsprechenden Module sind geladen.
Der Angreifer verfügt über ein lokales Konto mit niedrigen Rechten und kann beliebigen Code ausführen (z. B. eine statisch kompilierte ELF-Datei hochladen).
Das Ziel-Dateisystem unterstützt den splice-Systemaufruf.
Du kannst die Datei copy_fail direkt auf der Zielmaschine hochladen und ausführen oder die Datei copy_fail.c selbst kompilieren.
Statische Kompilierung wird empfohlen (um glibc-Versionsabhängigkeiten zu vermeiden): gcc -static -o copy_fail copy_fail.c
./copy_fail
Dieser Code wurde auf Basis des offiziell bereitgestellten Python-PoCs umgeschrieben.
Dieser Code dient ausschließlich der Sicherheitsforschung, Bildung und legal autorisierten Tests und ist strikt für illegale Angriffe untersagt. Der Nutzer trägt die alleinige rechtliche Verantwortung.