
Exploit de escalada de privilegios local para el kernel de Linux CVE-2026-31431, que aprovecha AF_ALG y splice() para modificar la caché de páginas y obtener una shell de root.
Exploit funcional para la vulnerabilidad CVE-2026-31431 que permite la escalada de privilegios locales en sistemas Linux mediante la explotación de una falla en el subsistema criptográfico AF_ALG del kernel combinada con la llamada al sistema splice().
python3 cve-2026-31431-poc.py
El script realizará automáticamente:
Uso exclusivo para sistemas con autorización explícita. Esta herramienta está diseñada únicamente para pruebas de penetración en sistemas propios o con autorización explícita.
El exploit funciona mediante:
La modificación solo existe en page cache (RAM) y se pierde al reiniciar el sistema, restaurando los binarios originales automáticamente.