
Эксплойт для CVE-2026-31431, повышающий привилегии до root, с режимом обнаружения и реализацией на C для переносимости.
Обнаружение и тестирование CVE-2026-31431
0x01 Быстрый старт
В некоторых целевых средах Python не установлен, поэтому эта логика повышения привилегий была переписана на C.
Выполните следующую команду на вашей Linux-машине или в WSL (рекомендуется использовать -static, чтобы избежать проблем с версией GLIBC):
gcc -static exploit.c -o exploit
2. Развёртывание и выполнение
Загрузите скомпилированный бинарный файл на целевую машину:
chmod +x exploit
./exploit
Если эксплойт сработает, программа автоматически выполнит su и запустит root-оболочку напрямую, без запроса пароля.
Если вы используете версию python-ex.py в некоторых ОС, возможно, вы
столкнётесь с ошибкой AttributeError: module 'os' has no attribute 'splice'. В таком случае вы можете перейти на версию на языке C.
Если вы хотите только проверить, а не эксплуатировать, вы можете выполнить эту команду
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"