
# CVE-2026-31431 के लिए Rust-आधारित प्रूफ-ऑफ-कॉन्सेप्ट AF_ALG और splice का उपयोग करके /bin/su को ओवरराइट करने और रूट शेल प्राप्त करने के लिए CVE-2026-31431 का शोषण। x86_64 और aarch64 के लिए स्व-निहित no_std बाइनरी।
src/
├── main.rs # एक्सप्लॉइट: AF_ALG + splice का उपयोग करके /bin/su को ओवरराइट करना
└── bin/
└── payload.rs # पेलोड
शून्य रनटाइम निर्भरताओं के साथ स्व-निहित no_std बाइनरी:
poc-rs: 4.1 KB (पेलोड include_bytes! के माध्यम से एम्बेडेड)payload: 1.7 KBRust 1.85+ की आवश्यकता है:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
सफलता पर, ओवरराइट किए गए /bin/su को निष्पादित करता है
जो एक रूट शेल उत्पन्न करता है और id निष्पादित करता है।
[!CAUTION] केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए।