
Preuve de concept d'exploitation pour la CVE-2026-31431 du noyau Linux, exploitant les sockets AF_ALG pour élever les privilèges à root via l'injection de charge utile et le lancement d'un shell.
🧬 modrosnlr5 – PoC LPE del kernel Linux (CVE-2026-31431)
Herramienta de prueba de concepto diseñada para validar la explotación de la vulnerabilidad CVE-2026-31431 en sistemas Linux.
El exploit aprovecha la interfaz de sockets AF_ALG del kernel para inyectar una carga útil y obtener una shell con privilegios de root a partir de una sesión de usuario sin permisos.
⚖️ Uso ético y controlado: Este código se distribuye exclusivamente con fines de investigación, formación y auditorías autorizadas. Solo debe ejecutarse en entornos sobre los que se tenga permiso explícito.
sudo, wheel y root.su mediante os.splice y descompresión vía zlib.ESC), añadiendo una capa de seguridad antes del despliegue real del payload.zlib y se inserta en el espacio del proceso objetivo manipulando el flujo de datos del socket.spawn de shell con privilegios máximos, estableciendo una sesión persistente./usr/bin/su.python3 mod_rosnlr5.py
📘 Créditos Investigación original y PoC base: copy.fail
Adaptación, automatización y desarrollo del repositorio: ROSNLR5
modrosnlr5 – fundamentos de escalada local sobre AF_ALG