
Exploit in Python che dimostra una vulnerabilità del kernel basata su AF_ALG in memoria su alcuni kernel Linux.
su tramite AF_ALG (ricerca)Uno script Python compatto che sfrutta una vulnerabilità del kernel correlata ad AF_ALG per patchare il binario su in memoria ed elevare i privilegi. Viene fornito solo a scopo educativo e di ricerca.
⚠️ Non utilizzarlo su sistemi che non possiedi o senza autorizzazione esplicita. Un uso improprio può violare leggi e policy di sicurezza.
AF_ALG e splice possano essere abusate per modificare memoria eseguibile in specifiche versioni del kernel./usr/bin/su e mantenerlo in memoria.AF_ALG con chiamate setsockopt e sendmsg accuratamente costruite per forzare il kernel a copiare byte controllati dall'attaccante nelle pagine mappate del binario su.su usando chiamate splice ripetute.su per ottenere una shell al punto di ingresso patchato.Questo non è un "strumento root" generico e funziona solo su specifiche configurazioni di kernel vulnerabili.
/usr/bin/su deve essere presente e leggibile.AF_ALG e l'algoritmo crittografico authencesn(hmac(sha256),cbc(aes)) devono essere disponibili.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
Devi eseguirlo su un laboratorio controllato o su una macchina di test che possiedi.