
Python-Exploit, das eine In-Memory-AF_ALG-basierte Kernel-Schwachstelle auf bestimmten Linux-Kerneln demonstriert.
su Speicher-Patch-Exploit (Forschung)Ein kompaktes Python-Skript, das eine AF_ALG-bezogene Kernel-Schwachstelle ausnutzt, um das su-Binary im Speicher zu patchen und Privilegien zu erweitern. Dies wird nur für Bildungs- und Forschungszwecke bereitgestellt.
⚠️ Verwenden Sie dies nicht auf einem System, das Ihnen nicht gehört, oder ohne ausdrückliche Genehmigung. Missbrauch kann gegen Gesetze und Sicherheitsrichtlinien verstoßen.
AF_ALG-Socket-Optionen und splice missbraucht werden können, um ausführbaren Speicher in bestimmten Kernel-Versionen zu modifizieren./usr/bin/su und halten Sie es im Speicher.AF_ALG-Socket mit sorgfältig konstruierten setsockopt- und sendmsg-Aufrufen, um den Kernel dazu zu zwingen, vom Angreifer kontrollierte Bytes in die gemappten Seiten des su-Binaries zu kopieren.su-Binaries mit wiederholten splice-Aufrufen.su aus, um eine Shell am gepatchten Einstiegspunkt zu erhalten.Dies ist kein allgemeines „Root-Tool“ und funktioniert nur auf bestimmten anfälligen Kernel-Konfigurationen.
setsockopt-Verhalten)./usr/bin/su muss vorhanden und lesbar sein.AF_ALG und der Krypto-Algorithmus authencesn(hmac(sha256),cbc(aes)) müssen verfügbar sein.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
Sie müssen dies auf einem kontrollierten Labor- oder Testsystem ausführen, das Ihnen gehört.