
स्थानीय विशेषाधिकार वृद्धि शोषण Linux कर्नेल CVE-2026-31431 के लिए, AF_ALG और splice का दुरुपयोग करके /usr/bin/su को पैच करने और root प्राप्त करने के लिए।
AF_ALG सॉकेट और splice ऑपरेशन के माध्यम से Linux कर्नेल कॉपी-ऑन-राइट भेद्यता को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट।
यह एक्सप्लॉइट Linux क्रिप्टो सबसिस्टम (AF_ALG) में कर्नेल-स्तरीय मेमोरी भ्रष्टाचार की स्थिति का दुरुपयोग करता है, जिसे शून्य-प्रतिलिपि तंत्र (splice) के साथ जोड़कर मेमोरी में एक विशेषाधिकार प्राप्त बाइनरी को संशोधित किया जाता है।
रनटाइम पर /usr/bin/su को पैच करके, यह वैध क्रेडेंशियल की आवश्यकता के बिना रूट तक वृद्धि की अनुमति देता है।
किसी भी Linux वातावरण में Python या अतिरिक्त लाइब्रेरी की आवश्यकता के बिना उपयोग करने के लिए स्टैटिक रूप से संकलित करें।
gcc -o exploit exploit.c -lz -static
./exploit
/usr/bin/su खोलता हैAF_ALG AEAD सॉकेट बनाता हैsplice() सिस्कॉल का उपयोग करता हैsu को निष्पादित करता हैCONFIG_CRYPTO_USER_API_AEAD सक्षमउपलब्ध होने पर एक फिक्स्ड कर्नेल संस्करण में पैच करें
यदि आवश्यक न हो तो अनप्रिविलेज्ड उपयोगकर्ता नेमस्पेस अक्षम करें:
sysctl -w kernel.unprivileged_userns_clone=0
निम्नलिखित के संदिग्ध उपयोग की निगरानी करें:
AF_ALG सॉकेटsplice() सिस्कॉलकर्नेल हार्डनिंग लागू करें (LSM, seccomp, आदि)
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
इस एक्सप्लॉइट का अनधिकृत उपयोग लागू कानूनों का उल्लंघन कर सकता है।
मैं मूल कोड का स्वामी नहीं हूं और न ही CVE खोजने वाला व्यक्ति हूं।
AF_ALG / क्रिप्टो सबसिस्टम)