
Framework modulare per la ricerca e lo sfruttamento di una vulnerabilità di escalation dei privilegi del kernel Linux tramite AF_ALG e iniezione nella page cache per modificare in memoria i binari SUID.
Framework modulare per lo studio di una vulnerabilità di escalation dei privilegi (LPE) su Linux basata su tecniche di AF_ALG + Page Cache Injection.
Questo progetto è progettato per:
Questo framework implementa una tecnica che consente di:
Lo sfruttamento si basa sulla combinazione di molteplici meccanismi del kernel:
Consente di interagire con algoritmi crittografici dallo spazio utente tramite socket speciali.
Vengono inviate strutture appositamente costruite al kernel per provocare un comportamento inatteso.
Consente di trasferire dati tra descrittori di file direttamente nello spazio kernel (zero-copy).
Si modifica il contenuto in memoria dei file senza alterare il file su disco.
✔️ Risultato: Il binario esegue codice modificato solo in memoria
/usr/bin/su)python3 main.py
[+] Scansione del sistema...
[+] Kernel vulnerabile rilevato
[+] Target trovato: /usr/bin/su
[+] Iniezione del payload...
[+] Esecuzione completata
/proc/crypto → AF_ALG
splice syscall → trasferimento nel kernel
exploit/
├── core.py # Motore di sfruttamento
├── payloads.py # Gestione dei payload
├── targets.py # Definizione dei target
└── detectors.py # Rilevamento della vulnerabilità
modules/
├── logger.py # Logging strutturato
├── stealth.py # Anti-rilevamento
└── utils.py # Utility
main.py # Entry point
Può fallire se esistono mitigazioni come:
Questo framework consente di insegnare:
Questo progetto è esclusivamente per:
❌ Non utilizzare su sistemi senza autorizzazione.
MIT License