
Exploit para CVE-2026-31431 que eleva privilégios para root, com um modo de detecção e implementação em C para portabilidade.
Detecção e teste do CVE-2026-31431
0x01 Início Rápido
Alguns ambientes de destino não possuem Python instalado, portanto esta lógica de escalonamento de privilégios foi reescrita em C.
Execute o seguinte comando na sua máquina Linux ou WSL (é recomendado usar
-static para evitar problemas de versão do GLIBC):
gcc -static exploit.c -o exploit
2. Implantar e Executar
Envie o binário gerado para a máquina de destino:
chmod +x exploit
./exploit
Se o exploit for bem-sucedido, o programa executará automaticamente o su e
abrirá um shell root diretamente, sem exigir senha.
Se você usar a versão python-ex.py em alguns sistemas operacionais, talvez
encontre o erro AttributeError: module 'os' has no attribute 'splice'.
Nesse caso, você pode mudar para a versão em linguagem C.
Se você quiser apenas verificar, sem explorar, pode executar este comando:
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"