
Rust-based proof-of-concept per CVE-2026-31431, che sfrutta AF_ALG e splice per sovrascrivere /bin/su e generare una shell root. Binari no_std autonomi per x86_64 e aarch64.
src/
├── main.rs # Exploit: AF_ALG + splice per sovrascrivere /bin/su
└── bin/
└── payload.rs # Payload
Binari no_std autonomi con zero dipendenze a runtime:
poc-rs: 4,1 KB (payload incorporato tramite include_bytes!)payload: 1,7 KBRichiede Rust 1.85+:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
In caso di successo, esegue il /bin/su sovrascritto
che genera una shell root ed esegue id.
[!CAUTION] Solo per ricerca sulla sicurezza e test autorizzati.