
LinuxカーネルCVE-2026-31431用の概念実証エクスプロイト。AF_ALGソケットを悪用し、ペイロード注入とシェル起動を介してrootへの権限昇格を実現します。
🧬 modrosnlr5 – LinuxカーネルLPE PoC(CVE-2026-31431)
LinuxシステムにおけるCVE-2026-31431脆弱性の悪用を検証するために設計された概念実証ツール。
このエクスプロイトは、カーネルのAF_ALGソケットインターフェースを利用してペイロードを注入し、権限のないユーザーセッションからroot権限を持つシェルを取得します。
⚖️ 倫理的かつ管理された使用: このコードは、研究、教育、および許可された監査の目的にのみ配布されます。明示的な許可がある環境でのみ実行してください。
sudo、wheel、rootグループへの所属を自動分析。os.spliceとzlibによる解凍を介してsuバイナリの実行フローを乗っ取るPoC。ESC)。実際のペイロード展開前にセキュリティ層を追加。zlibで解凍され、ソケットのデータフローを操作してターゲットプロセスの領域に挿入されます。spawnが強制され、永続的なセッションが確立されます。/usr/bin/suへの読み取りアクセス。python3 mod_rosnlr5.py
📘 クレジット
オリジナル研究およびベースPoC: copy.fail
リポジトリの適応、自動化、開発: ROSNLR5
modrosnlr5 – AF_ALG上のローカル権限昇格の基礎