
लिनक्स कर्नेल CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AF_ALG सॉकेट्स का उपयोग करके पेलोड इंजेक्शन और शेल स्पॉनिंग के माध्यम से रूट तक विशेषाधिकार बढ़ाता है।
🧬 modrosnlr5 – Linux कर्नेल LPE PoC (CVE-2026-31431)
Linux सिस्टम पर CVE-2026-31431 भेद्यता के शोषण को मान्य करने के लिए डिज़ाइन किया गया प्रूफ-ऑफ-कॉन्सेप्ट टूल।
यह एक्सप्लॉइट कर्नेल के AF_ALG सॉकेट इंटरफ़ेस का लाभ उठाकर एक पेलोड इंजेक्ट करता है और बिना अनुमति वाले उपयोगकर्ता सत्र से root विशेषाधिकारों वाला शेल प्राप्त करता है।
⚖️ नैतिक और नियंत्रित उपयोग: यह कोड केवल शोध, प्रशिक्षण और अधिकृत ऑडिट के उद्देश्यों के लिए वितरित किया जाता है। इसे केवल उन वातावरणों में चलाया जाना चाहिए जिन पर आपके पास स्पष्ट अनुमति हो।
sudo, wheel तथा root समूहों की सदस्यता का स्वचालित विश्लेषण।os.splice के माध्यम से su बाइनरी के निष्पादन प्रवाह को हाईजैक करता है और zlib के माध्यम से डीकंप्रेसन करता है।ESC), वास्तविक पेलोड तैनाती से पहले सुरक्षा की एक परत जोड़ता है।zlib के साथ डीकंप्रेस किया जाता है और सॉकेट के डेटा प्रवाह में हेरफेर करके लक्ष्य प्रक्रिया के स्थान में डाला जाता है।spawn किया जाता है, जिससे एक स्थायी सत्र स्थापित होता है।/usr/bin/su पर पढ़ने की पहुंच।python3 mod_rosnlr5.py
📘 क्रेडिट
मूल शोध और आधार PoC: copy.fail
रिपॉजिटरी का अनुकूलन, स्वचालन और विकास: ROSNLR5
modrosnlr5 – AF_ALG पर स्थानीय उन्नयन के मूल सिद्धांत