
Prova de conceito de exploit para o CVE-2026-31431 do kernel Linux, aproveitando sockets AF_ALG para escalar privilégios para root por meio de injeção de payload e spawn de shell.
🧬 modrosnlr5 – PoC de LPE no Kernel Linux (CVE-2026-31431)
Ferramenta de prova de conceito projetada para validar a exploração da vulnerabilidade CVE-2026-31431 em sistemas Linux.
O exploit aproveita a interface de sockets AF_ALG do kernel para injetar uma carga útil e obter uma shell com privilégios de root a partir de uma sessão de usuário sem permissões.
⚖️ Uso ético e controlado: Este código é distribuído exclusivamente para fins de pesquisa, treinamento e auditorias autorizadas. Deve ser executado apenas em ambientes sobre os quais se tenha permissão explícita.
sudo, wheel e root.su via os.splice e descompressão via zlib.ESC), adicionando uma camada de segurança antes da implantação real do payload.zlib e inserida no espaço do processo alvo manipulando o fluxo de dados do socket.spawn de shell com privilégios máximos é forçado, estabelecendo uma sessão persistente./usr/bin/su.python3 mod_rosnlr5.py
📘 Créditos
Pesquisa original e PoC base: copy.fail
Adaptação, automação e desenvolvimento do repositório: ROSNLR5
modrosnlr5 – fundamentos de escalada local sobre AF_ALG