
Rust-basiertes Proof-of-Concept für CVE-2026-31431, das AF_ALG und splice ausnutzt, um /bin/su zu überschreiben und eine Root-Shell zu starten. Eigenständige no_std-Binaries für x86_64 und aarch64.
src/
├── main.rs # Exploit: AF_ALG + splice zum Überschreiben von /bin/su
└── bin/
└── payload.rs # Payload
In sich geschlossene no_std-Binaries ohne Laufzeitabhängigkeiten:
poc-rs: 4,1 KB (Payload eingebettet via include_bytes!)payload: 1,7 KBErfordert Rust 1.85+:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
Bei Erfolg führt es das überschriebene /bin/su aus,
das eine Root-Shell startet und id ausführt.
[!CAUTION] Nur für autorisierte Sicherheitsforschung und Tests.