
Proof-of-concept exploit for Linux kernel CVE-2026-31431, leveraging AF_ALG sockets to escalate privileges to root via payload injection and shell spawning.
🧬 modrosnlr5 – Linux Kernel LPE PoC (CVE-2026-31431)
Herramienta de prueba de concepto diseñada para validar la explotación de la vulnerabilidad CVE-2026-31431 en sistemas Linux.
El exploit aprovecha la interfaz de sockets AF_ALG del kernel para inyectar una carga útil y obtener una shell con privilegios de root a partir de una sesión de usuario sin permisos.
⚖️ Uso ético y controlado: Este código se distribuye exclusivamente con fines de investigación, formación y auditorías autorizadas. Solo debe ejecutarse en entornos sobre los que se tenga permiso explícito.
sudo, wheel y root.su mediante os.splice y descompresión vía zlib.ESC), añadiendo una capa de seguridad antes del despliegue real del payload.zlib y se inserta en el espacio del proceso objetivo manipulando el flujo de datos del socket.spawn de shell con privilegios máximos, estableciendo una sesión persistente./usr/bin/su.python3 mod_rosnlr5.py
📘 Créditos
Investigación original y PoC base: copy.fail
Adaptación, automatización y desarrollo del repositorio: ROSNLR5
modrosnlr5 – fundamentos de escalada local sobre AF_ALG