
# CVE-2026-31431 向け Rust ベースの概念実証 AF_ALG と splice を悪用して /bin/su を上書きし、root シェルを起動する CVE-2026-31431 の概念実証です。x86_64 および aarch64 向けの自己完結型 no_std バイナリです。
src/
├── main.rs # エクスプロイト: AF_ALG + splice で /bin/su を上書き
└── bin/
└── payload.rs # ペイロード
ランタイム依存関係がゼロの自己完結型 no_std バイナリ:
poc-rs: 4.1 KB(ペイロードは include_bytes! で埋め込み)payload: 1.7 KBRust 1.85+ が必要:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
成功すると、上書きされた /bin/su が実行され、
root シェルが起動して id が実行されます。
[!CAUTION] 許可されたセキュリティ研究およびテスト専用です。