
# Lokaler Privilege-Escalation-Exploit für Linux-Kernel CVE-2026-31431 Lokaler Privilege-Escalation-Exploit für den Linux-Kernel CVE-2026-31431, der AF_ALG und splice() ausnutzt, um den Page Cache zu modifizieren und eine Root-Shell zu erlangen.
Funktionsfähiger Exploit für die Schwachstelle CVE-2026-31431, der eine lokale Privilegieneskalation auf Linux-Systemen ermöglicht, indem ein Fehler im kryptografischen AF_ALG-Subsystem des Kernels in Kombination mit dem Systemaufruf splice() ausgenutzt wird.
python3 cve-2026-31431-poc.py
Das Skript führt automatisch Folgendes aus:
Ausschließliche Verwendung auf Systemen mit ausdrücklicher Genehmigung. Dieses Tool ist ausschließlich für Penetrationstests auf eigenen Systemen oder mit ausdrücklicher Genehmigung konzipiert.
Der Exploit funktioniert über:
Die Änderung existiert nur im Page Cache (RAM) und geht beim Neustart des Systems verloren, wodurch die ursprünglichen Binaries automatisch wiederhergestellt werden.