
Rust-based proof-of-concept para CVE-2026-31431, que explota AF_ALG y splice para sobrescribir /bin/su y lanzar una shell root. Binarios no_std autocontenidos para x86_64 y aarch64.
src/
├── main.rs # Exploit: AF_ALG + splice para sobrescribir /bin/su
└── bin/
└── payload.rs # Payload
Binarios no_std autocontenidos con cero dependencias en tiempo de ejecución:
poc-rs: 4.1 KB (payload incrustado mediante include_bytes!)payload: 1.7 KBRequiere Rust 1.85+:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
En caso de éxito, ejecuta el /bin/su sobrescrito,
que genera un shell root y ejecuta id.
[!CAUTION] Solo para investigación de seguridad autorizada y pruebas.