
CVE-2026-31431 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का C कार्यान्वयन, जो Linux कर्नेल AF_ALG पेज कैश पॉइज़निंग भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि और SUID फ़ाइल प्रदूषण के माध्यम से संभावित कंटेनर एस्केप को सक्षम बनाती है।
CVE-2026-31431 का C भाषा में पुनः निर्मित PoC, जिसका उपयोग तब किया जा सकता है जब लक्ष्य वातावरण में Python उपलब्ध न हो
भेद्यता प्रकार: Linux कर्नेल AF_ALG सबसिस्टम पेज कैश पॉइज़निंग, SUID फ़ाइल सामग्री को दूषित करके स्थानीय विशेषाधिकार वृद्धि और संभावित कंटेनर एस्केप।
प्रभावित कर्नेल संस्करण: Linux कर्नेल 5.15 ~ 6.1.x (कुछ निम्न या उच्च संस्करण भी प्रभावित हो सकते हैं, यह AF_ALG से संबंधित संकलन विकल्पों पर निर्भर करता है)।
उपयोग की शर्तें:
कर्नेल में CONFIG_CRYPTO_USER_API_AEAD संकलित हो और AEAD एल्गोरिदम (जैसे authenc(hmac(sha256),cbc(aes))) का समर्थन करता हो, या संबंधित मॉड्यूल लोड हो।
हमलावर के पास स्थानीय निम्न-विशेषाधिकार खाता हो, जो मनमाना कोड निष्पादित कर सके (जैसे स्थिर रूप से संकलित ELF अपलोड करना)।
लक्ष्य फ़ाइल सिस्टम splice सिस्टम कॉल का समर्थन करता हो।
आप सीधे लक्ष्य मशीन पर copy_fail फ़ाइल अपलोड करके निष्पादित कर सकते हैं, या स्वयं copy_fail.c फ़ाइल को संकलित करना चुन सकते हैं
स्थिर संकलन की अनुशंसा की जाती है (glibc संस्करण निर्भरता से बचने के लिए): gcc -static -o copy_fail copy_fail.c
./copy_fail
यह कोड आधिकारिक रूप से प्रदान किए गए Python PoC के आधार पर पुनः लिखा गया है।
यह कोड केवल सुरक्षा अनुसंधान, शिक्षा और कानूनी रूप से अधिकृत परीक्षण के लिए है, अवैध हमलों के लिए सख्त वर्जित है। उपयोगकर्ता सभी कानूनी जिम्मेदारियाँ स्वयं वहन करेगा।