
Framework modulaire pour rechercher et exploiter une vulnérabilité d'élévation de privilèges du noyau Linux via AF_ALG et l'injection dans le cache de pages afin de modifier en mémoire les binaires SUID.
Framework modulaire pour l'étude d'une vulnérabilité d'élévation de privilèges (LPE) sous Linux basée sur les techniques AF_ALG + Page Cache Injection.
Ce projet est conçu pour :
Ce framework implémente une technique qui permet :
L'exploitation repose sur la combinaison de plusieurs mécanismes du noyau :
Permet d'interagir avec les algorithmes cryptographiques depuis l'espace utilisateur via des sockets spéciales.
Des structures spécialement construites sont envoyées au noyau pour provoquer un comportement inattendu.
Permet de transférer des données entre descripteurs de fichiers directement dans l'espace noyau (zero-copy).
Le contenu en mémoire des fichiers est modifié sans altérer le fichier sur le disque.
✔️ Résultat : Le binaire exécute du code modifié uniquement en mémoire
/usr/bin/su)python3 main.py
[+] Analyse du système...
[+] Noyau vulnérable détecté
[+] Cible trouvée : /usr/bin/su
[+] Injection du payload...
[+] Exécution terminée
/proc/crypto → AF_ALG
splice syscall → transfert dans le noyau
exploit/
├── core.py # Moteur d'exploitation
├── payloads.py # Gestion des payloads
├── targets.py # Définition des cibles
└── detectors.py # Détection de vulnérabilité
modules/
├── logger.py # Journalisation structurée
├── stealth.py # Anti-détection
└── utils.py # Utilitaires
main.py # Point d'entrée
Peut échouer si des mitigations existent, telles que :
Ce framework permet d'enseigner :
Ce projet est exclusivement destiné à :
❌ Ne pas utiliser sur des systèmes sans autorisation.
MIT License