CVE-2026-31431 - Exploit di Escalation dei Privilegi nel Kernel Linux
Descrizione
Exploit funzionante per la vulnerabilità CVE-2026-31431 che consente l'escalation dei privilegi locali su sistemi Linux tramite lo sfruttamento di un difetto nel sottosistema crittografico AF_ALG del kernel combinato con la chiamata di sistema splice().
Caratteristiche
- Verifica completa della vulnerabilità prima dell'esploitazione
- Molteplici payload per diversi obiettivi (binari SUID e /etc/passwd)
- Interfaccia con colori e barra di avanzamento
- Pulizia opzionale della page cache
- Exploit non persistente (modifica solo la memoria RAM)
Requisiti
- Sistema Linux con kernel vulnerabile
- Modulo algif_aead caricato
- Algoritmo authencesn disponibile
- Python 3.x
- Permessi di esecuzione sul sistema di destinazione
Utilizzo
python3 cve-2026-31431-poc.py
Lo script eseguirà automaticamente:
- Verifica della vulnerabilità
- Ricerca di obiettivi SUID adeguati
- Iniezione del payload nella page cache
- Esecuzione del binario modificato per ottenere una shell root
- Opzione di pulizia della page cache
Avvertenza
Uso esclusivo per sistemi con autorizzazione esplicita. Questo strumento è progettato unicamente per test di penetrazione su sistemi propri o con autorizzazione esplicita.
Dettagli Tecnici
L'exploit funziona tramite:
- Creazione di un socket AF_ALG con l'algoritmo authencesn
- Configurazione di parametri AEAD specifici
- Utilizzo di splice() per trasferire pagine dalla page cache al socket
- Scrittura in-place nelle pagine del file di destinazione durante il processo di decrittazione
Nota
La modifica esiste solo nella page cache (RAM) e si perde al riavvio del sistema, ripristinando automaticamente i binari originali.