
Modulares Framework zur Erforschung und Ausnutzung einer Linux-Kernel-Privilege-Escalation-Schwachstelle mithilfe von AF_ALG und Page-Cache-Injection, um SUID-Binaries im Speicher zu modifizieren.
Modulares Framework zum Studium einer Privilege-Escalation-Schwachstelle (LPE) unter Linux, basierend auf AF_ALG + Page Cache Injection-Techniken.
Dieses Projekt ist konzipiert für:
Dieses Framework implementiert eine Technik, die Folgendes ermöglicht:
Die Exploitation basiert auf der Kombination mehrerer Kernel-Mechanismen:
Ermöglicht die Interaktion mit kryptografischen Algorithmen aus dem Userspace über spezielle Sockets.
Speziell konstruierte Strukturen werden an den Kernel gesendet, um unerwartetes Verhalten auszulösen.
Ermöglicht die direkte Übertragung von Daten zwischen Dateideskriptoren im Kernelspace (Zero-Copy).
Der Speicherinhalt von Dateien wird verändert, ohne die Datei auf der Festplatte zu verändern.
✔️ Ergebnis: Das Binary führt modifizierten Code nur im Speicher aus
/usr/bin/su)python3 main.py
[+] Scanne System...
[+] Verwundbarer Kernel erkannt
[+] Ziel gefunden: /usr/bin/su
[+] Injiziere Payload...
[+] Ausführung abgeschlossen
/proc/crypto → AF_ALG
splice syscall → Kernel-Übertragung
exploit/
├── core.py # Exploitation-Engine
├── payloads.py # Payload-Verwaltung
├── targets.py # Zieldefinitionen
└── detectors.py # Schwachstellenerkennung
modules/
├── logger.py # Strukturiertes Logging
├── stealth.py # Anti-Erkennung
└── utils.py # Hilfsfunktionen
main.py # Einstiegspunkt
Kann fehlschlagen, wenn Mitigationen vorhanden sind, wie:
Dieses Framework ermöglicht das Vermitteln von:
Dieses Projekt dient ausschließlich:
❌ Nicht auf Systemen ohne Autorisierung verwenden.
MIT License