
Exploit em Python que demonstra uma vulnerabilidade de kernel baseada em AF_ALG em memória em determinados kernels Linux.
su via AF_ALG (pesquisa)Um script Python compacto que explora uma vulnerabilidade do kernel relacionada ao AF_ALG para corrigir o binário su na memória e escalar privilégios. Isso é fornecido apenas para fins educacionais e de pesquisa.
⚠️ Não use isso em nenhum sistema que você não possua ou sem autorização explícita. O uso indevido pode violar leis e políticas de segurança.
AF_ALG e splice podem ser abusadas para modificar memória executável em versões específicas do kernel./usr/bin/su e mantê-lo na memória.AF_ALG com chamadas setsockopt e sendmsg cuidadosamente elaboradas para forçar o kernel a copiar bytes controlados pelo atacante para as páginas mapeadas do binário su.su usando chamadas repetidas de splice.su para obter um shell no ponto de entrada corrigido.Isso não é uma "ferramenta de root" genérica e só funciona em configurações específicas de kernel vulneráveis.
setsockopt)./usr/bin/su deve estar presente e legível.AF_ALG e o algoritmo criptográfico authencesn(hmac(sha256),cbc(aes)) devem estar disponíveis.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
Você deve executar isso em um laboratório controlado ou em uma máquina de teste que você possua.