
# CVE-2026-31431에 대한 Rust 기반 개념 증명 AF_ALG와 splice를 악용하여 /bin/su를 덮어쓰고 루트 셸을 실행합니다. x86_64 및 aarch64용 자체 포함 no_std 바이너리입니다.
src/
├── main.rs # 익스플로잇: AF_ALG + splice로 /bin/su 덮어쓰기
└── bin/
└── payload.rs # 페이로드
런타임 의존성이 전혀 없는 자체 포함 no_std 바이너리:
poc-rs: 4.1 KB (include_bytes!로 페이로드 내장)payload: 1.7 KBRust 1.85+ 필요:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
성공 시, 덮어쓴 /bin/su를 실행하여
루트 셸을 생성하고 id를 실행합니다.
[!CAUTION] 승인된 보안 연구 및 테스트 용도로만 사용하십시오.