CVE-2026-31431 - Exploit d'Élévation de Privilèges dans le Kernel Linux
Description
Exploit fonctionnel pour la vulnérabilité CVE-2026-31431 qui permet l'élévation de privilèges locaux sur les systèmes Linux via l'exploitation d'une faille dans le sous-système cryptographique AF_ALG du kernel combinée avec l'appel système splice().
Caractéristiques
- Vérification complète de la vulnérabilité avant l'exploitation
- Multiples payloads pour différentes cibles (binaires SUID et /etc/passwd)
- Interface avec couleurs et barre de progression
- Nettoyage optionnel du page cache
- Exploit non persistant (modifie uniquement la mémoire RAM)
Prérequis
- Système Linux avec kernel vulnérable
- Module algif_aead chargé
- Algorithme authencesn disponible
- Python 3.x
- Permissions d'exécution sur le système cible
Utilisation
python3 cve-2026-31431-poc.py
Le script effectuera automatiquement :
- Vérification de la vulnérabilité
- Recherche de cibles SUID appropriées
- Injection du payload dans le page cache
- Exécution du binaire modifié pour obtenir un shell root
- Option de nettoyage du page cache
Avertissement
Usage exclusif sur des systèmes avec autorisation explicite. Cet outil est conçu uniquement pour des tests de pénétration sur des systèmes personnels ou avec autorisation explicite.
Détails Techniques
L'exploit fonctionne via :
- Création d'un socket AF_ALG avec l'algorithme authencesn
- Configuration de paramètres AEAD spécifiques
- Utilisation de splice() pour transférer les pages du page cache vers le socket
- Écriture in-place dans les pages du fichier cible pendant le processus de déchiffrement
Note
La modification n'existe que dans le page cache (RAM) et est perdue au redémarrage du système, restaurant automatiquement les binaires d'origine.