CVE-2026-31431 - Linuxカーネルにおける権限昇格エクスプロイト
説明
CVE-2026-31431の脆弱性に対する機能的なエクスプロイトで、カーネルのAF_ALG暗号サブシステムの欠陥とsplice()システムコールを組み合わせて悪用し、Linuxシステム上でローカル権限昇格を可能にします。
特徴
- エクスプロイト実行前の完全な脆弱性検証
- さまざまなターゲット向けの複数のペイロード(SUIDバイナリおよび/etc/passwd)
- カラー表示とプログレスバーを備えたインターフェース
- ページキャッシュのオプションによるクリーンアップ
- 非永続的なエクスプロイト(RAMのみを変更)
要件
- 脆弱なカーネルを搭載したLinuxシステム
- 読み込まれたalgif_aeadモジュール
- 利用可能なauthencesnアルゴリズム
- Python 3.x
- 対象システムでの実行権限
使用方法
python3 cve-2026-31431-poc.py
スクリプトは自動的に以下を実行します:
- 脆弱性の検証
- 適切なSUIDターゲットの検索
- ページキャッシュへのペイロードの注入
- ルートシェルを取得するための変更されたバイナリの実行
- ページキャッシュのクリーンアップオプション
警告
明示的な許可があるシステムでのみ使用してください。 このツールは、自身のシステムまたは明示的な許可があるシステムでの侵入テスト専用に設計されています。
技術的詳細
エクスプロイトは以下によって機能します:
- authencesnアルゴリズムを使用したAF_ALGソケットの作成
- 特定のAEADパラメータの設定
- splice()を使用してページキャッシュからソケットへページを転送
- 復号化プロセス中にターゲットファイルのページへのインプレース書き込み
注記
変更はページキャッシュ(RAM)にのみ存在し、システムの再起動時に失われ、元のバイナリが自動的に復元されます。