
Modular framework for researching and exploiting a Linux kernel privilege escalation vulnerability using AF_ALG and page cache injection to modify SUID binaries in memory.
Framework modular para el estudio de una vulnerabilidad de escalada de privilegios (LPE) en Linux basada en técnicas de AF_ALG + Page Cache Injection.
Este proyecto está diseñado para:
Este framework implementa una técnica que permite:
La explotación se basa en la combinación de múltiples mecanismos del kernel:
Permite interactuar con algoritmos criptográficos desde espacio de usuario mediante sockets especiales.
Se envían estructuras especialmente construidas al kernel para provocar comportamiento inesperado.
Permite transferir datos entre descriptores de archivo directamente en espacio kernel (zero-copy).
Se modifica el contenido en memoria de archivos sin alterar el archivo en disco.
✔️ Resultado: El binario ejecuta código modificado solo en memoria
/usr/bin/su)python3 main.py
[+] Escaneando sistema...
[+] Kernel vulnerable detectado
[+] Target encontrado: /usr/bin/su
[+] Inyectando payload...
[+] Ejecución completada
/proc/crypto → AF_ALG
splice syscall → transferencia en kernel
exploit/
├── core.py # Motor de explotación
├── payloads.py # Gestión de payloads
├── targets.py # Definición de targets
└── detectors.py # Detección de vulnerabilidad
modules/
├── logger.py # Logging estructurado
├── stealth.py # Anti-detección
└── utils.py # Utilidades
main.py # Entry point
Puede fallar si existen mitigaciones como:
Este framework permite enseñar:
Este proyecto es exclusivamente para:
❌ No utilizar en sistemas sin autorización.
MIT License