
CVE-2026-31431에 대한 익스플로잇으로, 루트 권한으로 권한 상승을 수행하며, 탐지 모드와 이식성을 위한 C 구현을 포함합니다.
CVE-2026-31431 탐지 및 테스트
0x01 Quick Start
일부 대상 환경에는 Python이 설치되어 있지 않으므로, 이 권한 상승 로직은 C 언어로 다시 작성되었습니다.
Linux 머신 또는 WSL에서 다음 명령을 실행합니다 (-static 사용을 권장합니다. GLIBC 버전 문제를 피하기 위함입니다):
gcc -static exploit.c -o exploit
2. 배포 및 실행
생성된 바이너리를 대상 머신에 업로드합니다:
chmod +x exploit
./exploit
익스플로잇이 성공하면, 프로그램이 자동으로 su를 실행하고 비밀번호 없이 직접 루트 셸을 생성합니다.
일부 OS에서 python-ex.py 버전을 사용하면 AttributeError: module 'os' has no attribute 'splice' 오류가 발생할 수 있습니다. 이 경우 C 언어 버전으로 전환할 수 있습니다.
익스플로잇이 아닌 탐지만 수행하려면 다음 명령을 실행할 수 있습니다:
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"