
Exploit en Python que demuestra una vulnerabilidad del kernel basada en AF_ALG en memoria en ciertos kernels de Linux.
su mediante AF_ALG (investigación)Un script Python compacto que explota una vulnerabilidad del kernel relacionada con AF_ALG para parchear el binario su en memoria y escalar privilegios. Se proporciona solo con fines educativos y de investigación.
⚠️ No lo uses en ningún sistema que no sea tuyo o sin autorización explícita. El uso indebido puede violar leyes y políticas de seguridad.
AF_ALG y splice pueden ser abusadas para modificar memoria ejecutable en versiones específicas del kernel./usr/bin/su y lo mantiene en memoria.AF_ALG con llamadas setsockopt y sendmsg cuidadosamente diseñadas para forzar al kernel a copiar bytes controlados por el atacante en las páginas mapeadas del binario su.su usando llamadas repetidas a splice.su para obtener un shell en el punto de entrada parcheado.Esto no es una "herramienta root" genérica y solo funciona en configuraciones específicas de kernel vulnerable.
/usr/bin/su debe estar presente y ser legible.AF_ALG y el algoritmo criptográfico authencesn(hmac(sha256),cbc(aes)) deben estar disponibles.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
Debes ejecutarlo en un laboratorio controlado o en una máquina de pruebas que sea tuya.