
Proof-of-concept exploit per il kernel Linux CVE-2026-31431, che sfrutta i socket AF_ALG per elevare i privilegi a root tramite iniezione di payload e spawn di shell.
🧬 modrosnlr5 – PoC LPE per Linux Kernel (CVE-2026-31431)
Strumento di proof-of-concept progettato per validare lo sfruttamento della vulnerabilità CVE-2026-31431 sui sistemi Linux.
L'exploit sfrutta l'interfaccia dei socket AF_ALG del kernel per iniettare un payload e ottenere una shell con privilegi di root a partire da una sessione utente senza permessi.
⚖️ Uso etico e controllato: Questo codice è distribuito esclusivamente a scopo di ricerca, formazione e audit autorizzati. Deve essere eseguito solo in ambienti su cui si dispone di permesso esplicito.
sudo, wheel e root.su tramite os.splice e decompressione via zlib.ESC), aggiungendo un livello di sicurezza prima del dispiegamento effettivo del payload.zlib e inserito nello spazio del processo target manipolando il flusso di dati del socket.spawn di shell con privilegi massimi, stabilendo una sessione persistente./usr/bin/su.python3 mod_rosnlr5.py
📘 Crediti Ricerca originale e PoC di base: copy.fail
Adattamento, automazione e sviluppo del repository: ROSNLR5
modrosnlr5 – fondamenti di escalation locale su AF_ALG