
Estrutura modular para pesquisar e explorar uma vulnerabilidade de escalonamento de privilégios no kernel Linux usando AF_ALG e injeção de cache de página para modificar binários SUID em memória.
Framework modular para o estudo de uma vulnerabilidade de escalada de privilégios (LPE) no Linux baseada em técnicas de AF_ALG + Page Cache Injection.
Este projeto foi projetado para:
Este framework implementa uma técnica que permite:
A exploração baseia-se na combinação de múltiplos mecanismos do kernel:
Permite interagir com algoritmos criptográficos a partir do espaço do usuário por meio de sockets especiais.
Estruturas especialmente construídas são enviadas ao kernel para provocar comportamento inesperado.
Permite transferir dados entre descritores de arquivo diretamente no espaço do kernel (zero-copy).
O conteúdo em memória de arquivos é modificado sem alterar o arquivo em disco.
✔️ Resultado: O binário executa código modificado apenas em memória
/usr/bin/su)python3 main.py
[+] Escaneando sistema...
[+] Kernel vulnerável detectado
[+] Alvo encontrado: /usr/bin/su
[+] Injetando payload...
[+] Execução concluída
/proc/crypto → AF_ALG
splice syscall → transferência no kernel
exploit/
├── core.py # Motor de exploração
├── payloads.py # Gerenciamento de payloads
├── targets.py # Definição de alvos
└── detectors.py # Detecção de vulnerabilidade
modules/
├── logger.py # Logging estruturado
├── stealth.py # Anti-detecção
└── utils.py # Utilidades
main.py # Entry point
Pode falhar se existirem mitigações como:
Este framework permite ensinar:
Este projeto é exclusivamente para:
❌ Não utilizar em sistemas sem autorização.
MIT License