
CVE-2026-31431のエクスプロイトで、rootへの権限昇格を行い、検出モードと移植性のためのC実装を備えています。
CVE-2026-31431の検出とテスト
0x01 クイックスタート
一部のターゲット環境にはPythonがインストールされていないため、この権限昇格 ロジックはC言語で書き直されました。
LinuxマシンまたはWSLで次のコマンドを実行します(GLIBCのバージョン問題を回避するため、-staticの使用を推奨します):
gcc -static exploit.c -o exploit
2. デプロイと実行
生成されたバイナリをターゲットマシンにアップロードします:
chmod +x exploit
./exploit
エクスプロイトが成功すると、プログラムは自動的にsuを実行し、 パスワードを必要とせずに直接rootシェルを起動します。
一部のOSでpython-ex.pyバージョンを使用する場合、AttributeError: module 'os' has no attribute 'splice' エラーが発生する可能性があります。その場合はC言語バージョンに切り替えてください。
エクスプロイトではなくチェックのみを行う場合は、次のコマンドを実行できます:
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"