
Exploit pour CVE-2026-31431 qui élève les privilèges à root, avec un mode de détection et une implémentation en C pour la portabilité.
Détection et test de CVE-2026-31431
0x01 Démarrage rapide
Certains environnements cibles n'ont pas Python installé, c'est pourquoi cette logique d'élévation de privilèges a été réécrite en C.
Exécutez la commande suivante sur votre machine Linux ou WSL (l'utilisation de -static est recommandée pour éviter les problèmes de version GLIBC) :
gcc -static exploit.c -o exploit
2. Déploiement et exécution
Téléversez le binaire généré sur la machine cible :
chmod +x exploit
./exploit
Si l'exploit réussit, le programme exécutera automatiquement su et générera un shell root directement sans nécessiter de mot de passe.
Si vous utilisez la version python-ex.py sur certains OS, vous pourriez rencontrer l'erreur AttributeError: module 'os' has no attribute 'splice'. Dans ce cas, vous pouvez passer à la version en langage C.
Si vous souhaitez uniquement vérifier sans exploiter, vous pouvez exécuter cette commande :
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"