
Exploit de escalada de privilégios locais para o kernel Linux CVE-2026-31431, explorando AF_ALG e splice() para modificar o cache de páginas e obter shell root.
Exploit funcional para a vulnerabilidade CVE-2026-31431 que permite a escalada de privilégios locais em sistemas Linux mediante a exploração de uma falha no subsistema criptográfico AF_ALG do kernel combinada com a chamada de sistema splice().
python3 cve-2026-31431-poc.py
O script realizará automaticamente:
Uso exclusivo para sistemas com autorização explícita. Esta ferramenta é projetada unicamente para testes de penetração em sistemas próprios ou com autorização explícita.
O exploit funciona mediante:
A modificação existe apenas no page cache (RAM) e se perde ao reiniciar o sistema, restaurando os binários originais automaticamente.