
Python-эксплойт (proof-of-concept) для CVE-2026-31431, использующий уязвимость ядра AF_ALG для модификации страничного кэша SUID-бинарника и получения root-оболочки в Linux-системах.
Python PoC для CVE-2026-31431, предназначенный для контролируемого лабораторного тестирования на авторизованных Linux-системах.
Только для использования в собственных средах, лабораториях или системах, где у вас есть явное разрешение. Не запускайте этот код против сторонних систем.
copy-fail.py проверяет доступность algif_aead через интерфейс ядра AF_ALG и, если система совместима с техникой, тестируемой этим PoC, пытается изменить page cache целевого SUID-бинарника для запуска интерактивной PTY-оболочки.
Скрипт включает payloads для:
x86_64i686aarch64
AF_ALG и algif_aead./usr/bin/su.Внешние Python-зависимости не требуются; скрипт использует только модули стандартной библиотеки.
Показать справку:
python3 copy-fail.py --help
Запуск с целью по умолчанию (/usr/bin/su):
python3 copy-fail.py
Использовать другой SUID-бинарник в качестве цели:
python3 copy-fail.py --target /usr/bin/newgrp
Запустить конкретную команду от root:
python3 copy-fail.py --exec /bin/bash
Отключить автоматическую настройку терминала:
python3 copy-fail.py --no-setup
Показать версию проекта:
python3 copy-fail.py --version
Перед запуском основного потока скрипт пытается создать и привязать сокет AF_ALG с:
authencesn(hmac(sha256),cbc(aes))
Если algif_aead недоступен, программа завершает работу без продолжения.
Тестовый набор покрывает только инертные пути CLI, такие как --help и --version. Он не выполняет поток PoC.
python3 -m unittest discover -s tests
copy-fail.py: полная реализация PoC и CLI.tests/test_cli.py: безопасные смоук-тесты CLI.SECURITY.md: политика безопасности и область отчетности.DISCLAIMER.md: отказ от ответственности за авторизованное использование.CHANGELOG.md: история релизов.CONTRIBUTING.md: руководство по внесению вклада.LICENSE: лицензия MIT.Лицензия MIT — Copyright (c) 2026 Juguitos
PoC en Python para CVE-2026-31431, orientado a pruebas controladas de laboratorio en sistemas Linux autorizados.
Uso exclusivo en entornos propios, de laboratorio o con permiso explicito. No ejecutes este codigo contra sistemas de terceros.
copy-fail.py verifica la disponibilidad de algif_aead mediante la interfaz AF_ALG del kernel y, si el sistema es compatible con la tecnica probada por el PoC, intenta modificar la page cache de un binario SUID objetivo para lanzar una shell con PTY interactiva.
El script incluye payloads para:
x86_64i686aarch64
AF_ALG y algif_aead./usr/bin/su.No requiere dependencias externas de Python; usa modulos de la biblioteca estandar.
Mostrar ayuda:
python3 copy-fail.py --help
Ejecutar con el objetivo por defecto (/usr/bin/su):
python3 copy-fail.py
Usar otro binario SUID como objetivo:
python3 copy-fail.py --target /usr/bin/newgrp
Ejecutar un comando especifico como root:
python3 copy-fail.py --exec /bin/bash
Deshabilitar la configuracion automatica de terminal:
python3 copy-fail.py --no-setup
Mostrar la version del proyecto:
python3 copy-fail.py --version
Antes de ejecutar el flujo principal, el script intenta crear y enlazar un socket AF_ALG con:
authencesn(hmac(sha256),cbc(aes))
Si algif_aead no esta disponible, el programa termina sin continuar.
La suite de pruebas solo cubre rutas inertes de CLI como --help y --version. No ejecuta el flujo del PoC.
python3 -m unittest discover -s tests
copy-fail.py: implementacion completa del PoC y CLI.tests/test_cli.py: pruebas seguras de la CLI.SECURITY.md: politica de seguridad y alcance de reportes.DISCLAIMER.md: aviso de uso autorizado.CHANGELOG.md: historial de cambios.CONTRIBUTING.md: guia de contribucion.LICENSE: licencia MIT.Licencia MIT — Copyright (c) 2026 Juguitos
| Параметр | Описание |
|---|
-t, --target PATH | Целевой SUID-бинарник. По умолчанию: /usr/bin/su. |
-e, --exec CMD | Команда для запуска от root. Должна быть указана полным путём. |
--no-setup | Отключает автоматическую настройку окружения терминала. |
--version | Показывает версию проекта. |
-h, --help | Показывает справку программы. |
| Opcion | Descripcion |
|---|
-t, --target PATH | Binario SUID objetivo. Default: /usr/bin/su. |
-e, --exec CMD | Comando a ejecutar como root. Debe indicarse con ruta completa. |
--no-setup | Deshabilita la configuracion automatica del entorno de terminal. |
--version | Muestra la version del proyecto. |
-h, --help | Muestra la ayuda del programa. |