CVE-2026-31431 - Exploit de Escalada de Privilegios en Linux Kernel
Descripción
Exploit funcional para la vulnerabilidad CVE-2026-31431 que permite la escalada de privilegios locales en sistemas Linux mediante la explotación de una falla en el subsistema criptográfico AF_ALG del kernel combinada con la llamada al sistema splice().
Características
- Verificación completa de vulnerabilidad antes de la explotación
- Múltiples payloads para diferentes objetivos (binarios SUID y /etc/passwd)
- Interfaz con colores y barra de progreso
- Limpieza opcional del page cache
- Exploit no persistente (solo modifica memoria RAM)
Requisitos
- Sistema Linux con kernel vulnerable
- Módulo algif_aead cargado
- Algoritmo authencesn disponible
- Python 3.x
- Permisos de ejecución en el sistema objetivo
Uso
python3 cve-2026-31431-poc.py
El script realizará automáticamente:
- Verificación de la vulnerabilidad
- Búsqueda de objetivos SUID adecuados
- Inyección del payload en el page cache
- Ejecución del binario modificado para obtener shell root
- Opción de limpieza del page cache
Advertencia
Uso exclusivo para sistemas con autorización explícita. Esta herramienta está diseñada únicamente para pruebas de penetración en sistemas propios o con autorización explícita.
Detalles Técnicos
El exploit funciona mediante:
- Creación de un socket AF_ALG con el algoritmo authencesn
- Configuración de parámetros AEAD específicos
- Uso de splice() para transferir páginas del page cache al socket
- Escritura in-place en las páginas del archivo objetivo durante el proceso de desencriptación
Nota
La modificación solo existe en page cache (RAM) y se pierde al reiniciar el sistema, restaurando los binarios originales automáticamente.