
Exploit para CVE-2026-31431 que eleva privilegios a root, con un modo de detección e implementación en C para portabilidad.
Detección y prueba de CVE-2026-31431
0x01 Inicio rápido
Algunos entornos objetivo no tienen Python instalado, por lo que esta lógica de escalada de privilegios fue reescrita en C.
Ejecute el siguiente comando en su máquina Linux o WSL (se recomienda usar
-static para evitar problemas de versión de GLIBC):
gcc -static exploit.c -o exploit
2. Desplegar y ejecutar
Sube el binario generado a la máquina objetivo:
chmod +x exploit
./exploit
Si el exploit tiene éxito, el programa ejecutará automáticamente su y
generará un shell root directamente sin requerir contraseña.
Si usas la versión python-ex.py en algunos sistemas operativos, es posible que
encuentres el error AttributeError: module 'os' has no attribute 'splice'.
Por lo tanto, puedes cambiar a la versión en lenguaje C.
Si solo quieres verificar y no explotar, puedes ejecutar este comando:
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"