
Kernel LPE PoC & Mitigation Toolkit - ROSN-LR5-Full (CVE-2026-31431)
Strumento offensivo e difensivo per la vulnerabilità CVE-2026-31431 sui sistemi Linux.
Combina una proof of concept di escalation locale dei privilegi (LPE) con utilità per verificare e mitigare temporaneamente il vettore d'attacco basato su AF_ALG.
⚖️ USO ETICO ESCLUSIVO: Questo software è distribuito esclusivamente a scopo educativo e di audit di sicurezza. Deve essere eseguito solo su sistemi propri o su cui si dispone di autorizzazione esplicita. L'autore non si assume alcuna responsabilità per un uso improprio.
os.splice() e decompressione zlib su /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod.sudo o wheel./usr/bin/su.sudo).Clona il repository ed entra nella directory:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
---
## 🚀 Utilizzo
Esegui lo script con Python 3:
```bash
python3 rosnlr5_full.py
Il menu principale offre quattro opzioni:
All'interno dell'opzione 3 troverai:
algif_aead è disponibile/caricato e se esiste il file di blocco./etc/modprobe.d/disable-algif.conf e scarica il modulo. Richiede sudo.sudo.La mitigazione temporanea non sostituisce una patch del kernel. Blocca solo il caricamento del modulo vulnerabile in attesa dell'aggiornamento del sistema.
Dopo aver applicato la mitigazione, si consiglia di aggiornare il kernel con le patch ufficiali della propria distribuzione.
Questo progetto è distribuito senza licenza esplicita. Il codice è fornito "così com'è", senza garanzie. L'uso è sotto la propria responsabilità e si devono rispettare le leggi locali.
ROSN LR5 – comprendere e contenere CVE 2026 31431