
LinuxシステムにおけるCVE-2026-31431の脆弱性に対する攻撃的・防御的ツールです。
AF_ALGに基づく攻撃ベクトルを確認・一時的に緩和するユーティリティと、ローカル権限昇格(LPE)の概念実証を組み合わせています。
⚖️ 倫理的な使用のみ: 本ソフトウェアは教育およびセキュリティ監査の目的でのみ配布されています。自己所有のシステム、または明示的な許可を得たシステムでのみ実行してください。著者は不正使用について一切の責任を負いません。
os.splice()によるペイロード注入と、/usr/bin/suに対するzlib解凍。algif_aeadモジュールの利用可能性とロード状態。/etc/modprobe.d/disable-algif.confのロックファイルの存在。install algif_aead /bin/falseを作成。rmmodでモジュールのアンロードを試行。sudoまたはwheelへの所属を表示。/usr/bin/suへの読み取りアクセスのみ必要。sudo)が必要。リポジトリをクローンしてディレクトリに入ります:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
Python 3でスクリプトを実行します:
python3 rosnlr5_full.py
メインメニューには4つのオプションがあります:
オプション3内で以下が見つかります:
algif_aeadモジュールが利用可能/ロードされているか、ロックファイルが存在するかを表示。/etc/modprobe.d/disable-algif.confを作成し、モジュールをアンロード。sudoが必要。sudoが必要。一時的な緩和はカーネルパッチの代わりにはなりません。システムを更新する間、脆弱なモジュールのロードをブロックするだけです。
緩和を適用した後は、ディストリビューションの公式パッチでカーネルを更新することをお勧めします。
このプロジェクトは明示的なライセンスなしで配布されています。コードは保証なしで「現状のまま」提供されます。使用は自己責任であり、現地の法律を遵守する必要があります。
ROSN LR5 – CVE 2026 31431の理解と封じ込め