
# Kit de PoC e Mitigação para LPE no Kernel - ROSN-LR5-Full (CVE-2026-31431)
Ferramenta ofensiva e defensiva para a vulnerabilidade CVE-2026-31431 em sistemas Linux.
Combina uma prova de conceito de escalada local de privilégios (LPE) com utilitários para revisar e mitigar temporariamente o vetor de ataque baseado em AF_ALG.
⚖️ USO ÉTICO EXCLUSIVO: Este software é distribuído apenas para fins educacionais e de auditoria de segurança. Deve ser executado somente em sistemas próprios ou sobre os quais você tenha autorização explícita. O autor não se responsabiliza pelo mau uso.
os.splice() e descompressão zlib sobre /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod.sudo ou wheel./usr/bin/su.sudo).Clone o repositório e entre no diretório:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
---
## 🚀 Uso
Execute o script com Python 3:
```bash
python3 rosnlr5_full.py
O menu principal oferece quatro opções:
Dentro da opção 3 você encontrará:
algif_aead está disponível/carregado e se o arquivo de bloqueio existe./etc/modprobe.d/disable-algif.conf e descarrega o módulo. Requer sudo.sudo.A mitigação temporária não substitui um patch de kernel. Apenas bloqueia o carregamento do módulo vulnerável enquanto o sistema é atualizado.
Após aplicar a mitigação, recomenda-se atualizar o kernel com os patches oficiais da sua distribuição.
Este projeto é distribuído sem licença explícita. O código é fornecido "como está", sem garantias. O uso é de sua própria responsabilidade e você deve respeitar as leis locais.
ROSN LR5 – entendendo e contendo CVE 2026 31431