
모듈식 프레임워크로, AF_ALG와 페이지 캐시 주입을 사용하여 메모리 내 SUID 바이너리를 수정함으로써 Linux 커널 권한 상승 취약점을 연구하고 악용합니다.
AF_ALG + Page Cache Injection 기법을 기반으로 한 Linux 권한 상승(LPE) 취약점 연구를 위한 모듈형 프레임워크입니다.
이 프로젝트는 다음을 위해 설계되었습니다:
이 프레임워크는 다음을 가능하게 하는 기법을 구현합니다:
익스플로잇은 커널의 여러 메커니즘 조합을 기반으로 합니다:
특수 소켓을 통해 사용자 공간에서 암호화 알고리즘과 상호작용할 수 있게 합니다.
특수하게 구성된 구조체를 커널에 전송하여 예기치 않은 동작을 유발합니다.
파일 디스크립터 간 데이터를 커널 공간에서 직접 전송합니다(zero-copy).
디스크의 파일을 변경하지 않고 메모리 내 파일 콘텐츠를 수정합니다.
✔️ 결과: 바이너리가 메모리에서만 수정된 코드를 실행합니다
/usr/bin/su)python3 main.py
[+] 시스템 스캔 중...
[+] 취약한 커널 감지됨
[+] 대상 발견: /usr/bin/su
[+] 페이로드 주입 중...
[+] 실행 완료
/proc/crypto → AF_ALG
splice syscall → 커널 내 전송
exploit/
├── core.py # 익스플로잇 엔진
├── payloads.py # 페이로드 관리
├── targets.py # 대상 정의
└── detectors.py # 취약점 감지
modules/
├── logger.py # 구조화된 로깅
├── stealth.py # 탐지 방지
└── utils.py # 유틸리티
main.py # 진입점
다음과 같은 완화 조치가 있으면 실패할 수 있습니다:
이 프레임워크는 다음을 가르칠 수 있습니다:
이 프로젝트는 다음 용도로만 사용됩니다:
❌ 승인되지 않은 시스템에서 사용하지 마십시오.
MIT License