
Python 익스플로잇으로, 특정 Linux 커널에서 인메모리 AF_ALG 기반 커널 취약점을 시연합니다.
su 메모리 패치 익스플로잇 (연구용)AF_ALG 관련 커널 취약점을 악용하여 su 바이너리의 메모리를 패치하고 권한을 상승시키는 간결한 Python 스크립트입니다. 이 도구는 교육 및 연구 목적으로만 제공됩니다.
⚠️ 소유하지 않은 시스템이나 명시적 승인 없이 사용하지 마십시오. 오용 시 법률 및 보안 정책을 위반할 수 있습니다.
AF_ALG 소켓 옵션과 splice가 실행 가능한 메모리를 수정하는 데 어떻게 악용될 수 있는지 시연합니다./usr/bin/su를 열고 메모리에 보관합니다.setsockopt 및 sendmsg 호출과 함께 AF_ALG 소켓을 사용하여 커널이 공격자가 제어하는 바이트를 su 바이너리의 매핑된 페이지에 복사하도록 강제합니다.splice 호출을 사용하여 su 바이너리의 작은 영역을 패치합니다.su를 실행하여 셸을 획득합니다.이 도구는 범용 "루트 도구"가 아니며 특정 취약한 커널 구성에서만 작동합니다.
/usr/bin/su가 존재하고 읽을 수 있어야 합니다.AF_ALG 및 암호화 알고리즘 authencesn(hmac(sha256),cbc(aes))을 사용할 수 있어야 합니다.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
통제된 실험실 또는 소유한 테스트 전용 머신에서만 실행해야 합니다.