
Локальный эксплойт повышения привилегий для ядра Linux CVE-2026-31431, использующий AF_ALG и splice() для модификации кэша страниц и получения root-оболочки.
Функциональный эксплойт для уязвимости CVE-2026-31431, позволяющий повышение локальных привилегий в системах Linux путём эксплуатации ошибки в криптографической подсистеме AF_ALG ядра в сочетании с системным вызовом splice().
python3 cve-2026-31431-poc.py
Скрипт автоматически выполнит:
Использование только в системах с явным разрешением. Этот инструмент предназначен исключительно для тестирования на проникновение в собственных системах или в системах с явным разрешением.
Эксплойт работает следующим образом:
Изменение существует только в page cache (ОЗУ) и теряется при перезагрузке системы, автоматически восстанавливая исходные бинарники.