
Prova de conceito baseada em Rust para CVE-2026-31431, explorando AF_ALG e splice para sobrescrever /bin/su e gerar um shell root. Binários no_std autocontidos para x86_64 e aarch64.
src/
├── main.rs # Exploit: AF_ALG + splice para sobrescrever /bin/su
└── bin/
└── payload.rs # Payload
Binários no_std autocontidos com zero dependências em tempo de execução:
poc-rs: 4,1 KB (payload embutido via include_bytes!)payload: 1,7 KBRequer Rust 1.85+:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
Em caso de sucesso, executa o /bin/su sobrescrito,
que inicia um shell root e executa id.
[!CAUTION] Apenas para pesquisa de segurança autorizada e testes.