
# Linux 커널 CVE-2026-31431 개념 증명 익스플로잇 AF_ALG 소켓을 활용하여 페이로드 주입 및 셸 생성으로 권한을 root로 승격시키는 Linux 커널 CVE-2026-31431용 개념 증명 익스플로잇입니다.
🧬 modrosnlr5 – Linux 커널 LPE PoC (CVE-2026-31431)
Linux 시스템에서 CVE-2026-31431 취약점의 악용을 검증하기 위해 설계된 개념 증명 도구입니다.
이 익스플로잇은 커널의 AF_ALG 소켓 인터페이스를 활용하여 페이로드를 주입하고, 권한이 없는 사용자 세션에서 root 권한을 가진 셸을 획득합니다.
⚖️ 윤리적이고 통제된 사용: 이 코드는 연구, 교육 및 승인된 감사 목적으로만 배포됩니다. 명시적 허가를 받은 환경에서만 실행해야 합니다.
sudo, wheel, root 그룹 소속 여부를 자동 분석합니다.os.splice를 통한 su 바이너리 실행 흐름 탈취 및 zlib 기반 압축 해제를 수행하는 PoC입니다.ESC)할 수 있어, 실제 페이로드 배포 전에 안전 계층을 추가합니다.zlib로 압축 해제된 후, 소켓 데이터 흐름을 조작하여 대상 프로세스 공간에 삽입됩니다.spawn이 강제되어 지속적인 세션이 설정됩니다./usr/bin/su에 대한 읽기 권한.python3 mod_rosnlr5.py
📘 크레딧
원본 연구 및 PoC 기반: copy.fail
리포지토리 적응, 자동화 및 개발: ROSNLR5
modrosnlr5 – AF_ALG 기반 로컬 권한 상승 기초