Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — Python-Exploit, das eine In-Memory-AF_ALG-basierte Kernel-Schwachstelle auf bestimmten Linux-Kerneln demonstriert. | Kitploit
Tools/GitHubGitHub/povzayd/cve-2026-31431
Privilege EscalationExploitationLernen & BildungBinary-Exploitation
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

Python-Exploit, das eine In-Memory-AF_ALG-basierte Kernel-Schwachstelle auf bestimmten Linux-Kerneln demonstriert.

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AF_ALG su Speicher-Patch-Exploit (Forschung)

Ein kompaktes Python-Skript, das eine AF_ALG-bezogene Kernel-Schwachstelle ausnutzt, um das su-Binary im Speicher zu patchen und Privilegien zu erweitern. Dies wird nur für Bildungs- und Forschungszwecke bereitgestellt.

⚠️ Verwenden Sie dies nicht auf einem System, das Ihnen nicht gehört, oder ohne ausdrückliche Genehmigung. Missbrauch kann gegen Gesetze und Sicherheitsrichtlinien verstoßen.

Zweck

  • Demonstrieren, wie AF_ALG-Socket-Optionen und splice missbraucht werden können, um ausführbaren Speicher in bestimmten Kernel-Versionen zu modifizieren.
  • Als minimales Beispiel zur Untersuchung von Kernel-Exploit-Primitiven und Speicher-Patching-Techniken dienen.

Funktionsweise (auf hoher Ebene)

  • Öffnen Sie /usr/bin/su und halten Sie es im Speicher.
  • Verwenden Sie einen AF_ALG-Socket mit sorgfältig konstruierten setsockopt- und sendmsg-Aufrufen, um den Kernel dazu zu zwingen, vom Angreifer kontrollierte Bytes in die gemappten Seiten des su-Binaries zu kopieren.
  • Patchen Sie einen kleinen Bereich des su-Binaries mit wiederholten splice-Aufrufen.
  • Führen Sie su aus, um eine Shell am gepatchten Einstiegspunkt zu erhalten.

Dies ist kein allgemeines „Root-Tool“ und funktioniert nur auf bestimmten anfälligen Kernel-Konfigurationen.

Anforderungen

  • Ein Linux-System mit der anfälligen Kernel-Schnittstelle (AF_ALG + spezifisches setsockopt-Verhalten).
  • /usr/bin/su muss vorhanden und lesbar sein.
  • AF_ALG und der Krypto-Algorithmus authencesn(hmac(sha256),cbc(aes)) müssen verfügbar sein.

Verwendung (nur für Forschung)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

Sie müssen dies auf einem kontrollierten Labor- oder Testsystem ausführen, das Ihnen gehört.

Tool herunterladen