
पायथन एक्सप्लॉइट जो कुछ Linux कर्नेल पर इन-मेमोरी AF_ALG-आधारित कर्नेल भेद्यता को प्रदर्शित करता है।
su मेमोरी-पैच शोषण (अनुसंधान)एक कॉम्पैक्ट Python स्क्रिप्ट जो AF_ALG-संबंधित कर्नेल भेद्यता का शोषण करके su बाइनरी को मेमोरी में पैच करती है और विशेषाधिकारों को बढ़ाती है। यह केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
⚠️ इसे किसी भी ऐसी प्रणाली पर उपयोग न करें जिसके आप स्वामी नहीं हैं या स्पष्ट प्राधिकरण के बिना। दुरुपयोग कानूनों और सुरक्षा नीतियों का उल्लंघन कर सकता है।
AF_ALG सॉकेट विकल्प और splice का दुरुपयोग विशिष्ट कर्नेल संस्करणों में निष्पादन योग्य मेमोरी को संशोधित करने के लिए किया जा सकता है।/usr/bin/su खोलें और इसे मेमोरी में रखें।setsockopt और sendmsg कॉल के साथ एक AF_ALG सॉकेट का उपयोग करके कर्नेल को su बाइनरी के मैप किए गए पृष्ठों में हमलावर-नियंत्रित बाइट्स कॉपी करने के लिए मजबूर करें।splice कॉल का उपयोग करके su बाइनरी के एक छोटे क्षेत्र को पैच करें।su निष्पादित करें।यह एक सामान्य "रूट टूल" नहीं है और केवल विशिष्ट कमजोर कर्नेल कॉन्फ़िगरेशन पर काम करता है।
/usr/bin/su मौजूद और पठनीय होना चाहिए।AF_ALG और क्रिप्टो एल्गोरिदम authesn(hmac(sha256),cbc(aes)) उपलब्ध होना चाहिए।git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
आपको इसे एक नियंत्रित प्रयोगशाला या केवल परीक्षण-मशीन पर चलाना चाहिए जिसके आप स्वामी हैं।