
Kernel LPE PoC & Mitigation Toolkit - ROSN-LR5-Full (CVE-2026-31431)
Herramienta ofensiva y defensiva para la vulnerabilidad CVE-2026-31431 en sistemas Linux.
Combina una prueba de concepto de escalada local de privilegios (LPE) con utilidades para revisar y mitigar temporalmente el vector de ataque basado en AF_ALG.
⚖️ USO ÉTICO EXCLUSIVO: Este software se distribuye únicamente con fines educativos y de auditoría de seguridad. Solo debe ejecutarse en sistemas propios o sobre los que se tenga autorización explícita. El autor no se responsabiliza del mal uso.
os.splice() y descompresión zlib sobre /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod.sudo o wheel./usr/bin/su.sudo).Clona el repositorio y entra en el directorio:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
---
## 🚀 Uso
Ejecuta el script con Python 3:
```bash
python3 rosnlr5_full.py
El menú principal ofrece cuatro opciones:
Dentro de la opción 3 encontrarás:
algif_aead está disponible/cargado y si existe el archivo de bloqueo./etc/modprobe.d/disable-algif.conf y descarga el módulo. Requiere sudo.sudo.La mitigación temporal no reemplaza un parche de kernel. Solo bloquea la carga del módulo vulnerable mientras se actualiza el sistema.
Después de aplicar la mitigación, se recomienda actualizar el kernel con los parches oficiales de tu distribución.
Este proyecto se distribuye sin licencia explícita. El código se proporciona "tal cual", sin garantías. El uso queda bajo tu propia responsabilidad y debes respetar las leyes locales.
ROSN LR5 – entendiendo y conteniendo CVE 2026 31431