
Proof-of-Concept-Exploit für den Linux-Kernel-CVE-2026-31431, der AF_ALG-Sockets nutzt, um über Payload-Injektion und Shell-Spawning Root-Rechte zu erlangen.
🧬 modrosnlr5 – Linux-Kernel-LPE-PoC (CVE-2026-31431)
Proof-of-Concept-Tool zur Validierung der Ausnutzung der Schwachstelle CVE-2026-31431 auf Linux-Systemen.
Der Exploit nutzt die AF_ALG-Socket-Schnittstelle des Kernels, um eine Nutzlast zu injizieren und aus einer Benutzersitzung ohne Berechtigungen eine Shell mit root-Rechten zu erlangen.
⚖️ Ethische und kontrollierte Nutzung: Dieser Code wird ausschließlich zu Forschungs-, Schulungs- und autorisierten Audit-Zwecken bereitgestellt. Er darf nur in Umgebungen ausgeführt werden, für die eine ausdrückliche Genehmigung vorliegt.
sudo, wheel und root.su mittels os.splice und Dekomprimierung über zlib kapert.ESC), was vor der tatsächlichen Bereitstellung des Payloads eine zusätzliche Sicherheitsebene bietet.zlib dekomprimiert und durch Manipulation des Socket-Datenflusses in den Speicherbereich des Zielprozesses eingefügt.spawn einer Shell mit maximalen Rechten erzwungen, wodurch eine persistente Sitzung eingerichtet wird./usr/bin/su.python3 mod_rosnlr5.py
📘 Credits Originalforschung und Basis-PoC: copy.fail
Anpassung, Automatisierung und Repository-Entwicklung: ROSNLR5
modrosnlr5 – Grundlagen der lokalen Privilegieneskalation über AF_ALG