
Локальный эксплойт для повышения привилегий в ядре Linux CVE-2026-31431, использующий AF_ALG и splice для модификации /usr/bin/su и получения прав root.
Эксплойт для локального повышения привилегий, нацеленный на уязвимость механизма copy-on-write в ядре Linux через сокеты AF_ALG и операции splice.
Этот эксплойт использует условие повреждения памяти на уровне ядра в подсистеме криптографии Linux (AF_ALG) в сочетании с механизмами zero-copy (splice) для изменения привилегированного бинарного файла в памяти.
Патча /usr/bin/su во время выполнения позволяет повысить привилегии до root без необходимости в действительных учётных данных.
Скомпилируйте статически, чтобы использовать в любой среде Linux без необходимости в Python или дополнительных библиотеках.
gcc -o exploit exploit.c -lz -static
./exploit
/usr/bin/suAF_ALG AEADsplice() для манипуляции памятью в режиме zero-copysu для получения root-оболочкиCONFIG_CRYPTO_USER_API_AEADУстановите исправление до исправленной версии ядра, как только оно станет доступно
Отключите непривилегированные пользовательские пространства имён, если они не требуются:
sysctl -w kernel.unprivileged_userns_clone=0
Отслеживайте подозрительное использование:
AF_ALGsplice()Применяйте усиление ядра (LSM, seccomp и т. д.)
Только для образовательных целей и санкционированных исследований в области безопасности.
Несанкционированное использование этого эксплойта может нарушать действующее законодательство.
Я не являюсь автором исходного кода и не был тем, кто обнаружил CVE.
AF_ALG / подсистема криптографии)