
Linuxにおける特権昇格(LPE)の脆弱性を、AF_ALG + Page Cache Injection の技術に基づいて研究するためのモジュール式フレームワーク。
このプロジェクトは以下を目的として設計されています:
このフレームワークは、以下を可能にする技術を実装しています:
エクスプロイトは、カーネルの複数のメカニズムの組み合わせに基づいています:
特別なソケットを介してユーザー空間から暗号アルゴリズムと対話することを可能にします。
カーネルに予期しない動作を引き起こすために、特別に構築された構造体が送信されます。
ファイルディスクリプタ間でデータをカーネル空間で直接転送することを可能にします(ゼロコピー)。
ディスク上のファイルを変更せずに、ファイルのメモリ内コンテンツを改変します。
✔️ 結果: バイナリはメモリ内のみで改変されたコードを実行します
/usr/bin/su)python3 main.py
[+] システムをスキャン中...
[+] 脆弱なカーネルを検出
[+] ターゲットを発見: /usr/bin/su
[+] ペイロードをインジェクション中...
[+] 実行完了
/proc/crypto → AF_ALG
splice syscall → カーネル内転送
exploit/
├── core.py # エクスプロイトエンジン
├── payloads.py # ペイロード管理
├── targets.py # ターゲット定義
└── detectors.py # 脆弱性検出
modules/
├── logger.py # 構造化ロギング
├── stealth.py # 検出回避
└── utils.py # ユーティリティ
main.py # エントリーポイント
以下のような緩和策が存在する場合、失敗する可能性があります:
このフレームワークは以下を教えることを可能にします:
このプロジェクトは専ら以下を目的としています:
❌ 許可なくシステムで使用しないでください。
MIT License