
# 커널 LPE PoC 및 완화 툴킷 - ROSN-LR5-Full (CVE-2026-31431)
Linux 시스템의 CVE-2026-31431 취약점을 위한 공격 및 방어 도구입니다.
AF_ALG 기반 공격 벡터를 검토하고 일시적으로 완화하는 유틸리티와 함께 로컬 권한 상승(LPE) 개념 증명(PoC)을 결합합니다.
⚖️ 윤리적 사용 전용: 이 소프트웨어는 교육 및 보안 감사 목적으로만 배포됩니다. 본인 소유의 시스템 또는 명시적 승인을 받은 시스템에서만 실행해야 합니다. 저자는 오용에 대해 책임을 지지 않습니다.
/usr/bin/su에 대한 os.splice() 및 zlib 압축 해제를 통한 페이로드 주입.algif_aead 모듈의 가용성 및 로드 여부./etc/modprobe.d/disable-algif.conf에 차단 파일 존재 여부.install algif_aead /bin/false 차단 파일 생성.rmmod로 모듈 언로드 시도.sudo 또는 wheel 멤버십 표시./usr/bin/su에 대한 읽기 액세스만 필요.sudo) 필요.저장소를 클론하고 디렉터리로 이동합니다:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
Python 3으로 스크립트를 실행합니다:
python3 rosnlr5_full.py
기본 메뉴는 네 가지 옵션을 제공합니다:
옵션 3 안에서 다음을 찾을 수 있습니다:
algif_aead 모듈이 사용 가능/로드되었는지, 차단 파일이 존재하는지 표시./etc/modprobe.d/disable-algif.conf를 생성하고 모듈을 언로드합니다. sudo 필요.sudo 필요.임시 완화는 커널 패치를 대체하지 않습니다. 시스템을 업데이트하는 동안 취약한 모듈의 로드를 차단할 뿐입니다.
완화를 적용한 후에는 배포판의 공식 패치로 커널을 업데이트하는 것이 좋습니다.
이 프로젝트는 명시적 라이선스 없이 배포됩니다. 코드는 보증 없이 "있는 그대로" 제공됩니다. 사용은 전적으로 본인의 책임이며 현지 법률을 준수해야 합니다.
ROSN LR5 – CVE 2026 31431 이해 및 대응