
CVE-2026-31431 리눅스 커널용 로컬 권한 상승 익스플로잇으로, AF_ALG와 splice()를 악용하여 페이지 캐시를 수정하고 루트 셸을 획득합니다.
CVE-2026-31431 취약점에 대한 기능적 익스플로잇으로, 커널의 AF_ALG 암호화 서브시스템의 결함과 splice() 시스템 호출을 결합하여 Linux 시스템에서 로컬 권한 상승을 가능하게 합니다.
python3 cve-2026-31431-poc.py
스크립트는 자동으로 다음을 수행합니다:
명시적 승인이 있는 시스템에서만 사용하세요. 이 도구는 본인 소유 시스템 또는 명시적 승인이 있는 시스템에서의 침투 테스트 전용으로 설계되었습니다.
익스플로잇은 다음을 통해 작동합니다:
수정 사항은 page cache(RAM)에만 존재하며 시스템 재부팅 시 사라져 원래 바이너리가 자동으로 복원됩니다.