
Kernel-LPE-PoC- & Mitigation-Toolkit – ROSN-LR5-Full (CVE-2026-31431)
Offensives und defensives Werkzeug für die Schwachstelle CVE-2026-31431 auf Linux-Systemen.
Es kombiniert einen Proof-of-Concept für lokale Privilegieneskalation (LPE) mit Dienstprogrammen zur Überprüfung und vorübergehenden Abschwächung des auf AF_ALG basierenden Angriffsvektors.
⚖️ AUSSCHLIESSLICH ETHISCHER GEBRAUCH: Diese Software wird ausschließlich zu Bildungs- und Sicherheitsaudit-Zwecken bereitgestellt. Sie darf nur auf eigenen Systemen oder solchen ausgeführt werden, für die eine ausdrückliche Genehmigung vorliegt. Der Autor übernimmt keine Haftung für Missbrauch.
os.splice() und zlib-Dekompression über /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod zu entladen.sudo oder wheel./usr/bin/su.sudo).Klonen Sie das Repository und wechseln Sie in das Verzeichnis:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
Führen Sie das Skript mit Python 3 aus:
python3 rosnlr5_full.py
Das Hauptmenü bietet vier Optionen:
Innerhalb von Option 3 finden Sie:
algif_aead verfügbar/geladen ist und ob die Sperrdatei existiert./etc/modprobe.d/disable-algif.conf und entlädt das Modul. Erfordert sudo.sudo.Die vorübergehende Abschwächung ersetzt keinen Kernel-Patch. Sie blockiert nur das Laden des verwundbaren Moduls, während das System aktualisiert wird.
Nach dem Anwenden der Abschwächung wird empfohlen, den Kernel mit den offiziellen Patches Ihrer Distribution zu aktualisieren.
Dieses Projekt wird ohne ausdrückliche Lizenz bereitgestellt. Der Code wird "wie besehen" ohne Gewährleistung bereitgestellt. Die Nutzung erfolgt auf eigene Verantwortung, und Sie müssen die lokalen Gesetze einhalten.
ROSN LR5 – CVE 2026 31431 verstehen und eindämmen