Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/povzayd/cve-2026-31431
Повышение привилегийЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

Python-эксплойт, демонстрирующий уязвимость ядра на основе AF_ALG в памяти на некоторых ядрах Linux.

Репозиторий
354 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AF_ALG su memory‑patch эксплойт (исследование)

Компактный Python-скрипт, который использует уязвимость ядра, связанную с AF_ALG, для патча бинарного файла su в памяти и повышения привилегий. Предоставляется только в образовательных и исследовательских целях.

⚠️ Не используйте это на любой системе, которой вы не владеете, или без явного разрешения. Неправильное использование может нарушать законы и политики безопасности.

Назначение

  • Продемонстрировать, как параметры сокета AF_ALG и splice могут быть использованы для изменения исполняемой памяти в определённых версиях ядра.
  • Служить минимальным примером для изучения примитивов эксплойтов ядра и методов патча памяти.

Как это работает (на высоком уровне)

  • Открыть /usr/bin/su и удерживать его в памяти.
  • Использовать сокет AF_ALG с тщательно подобранными вызовами setsockopt и sendmsg, чтобы заставить ядро копировать байты, контролируемые атакующим, в отображаемые страницы бинарного файла su.
  • Запатчить небольшую область бинарного файла su с помощью повторных вызовов splice.
  • Выполнить su, чтобы получить оболочку в запатченной точке входа.

Это не универсальный «рут-инструмент» и работает только на конкретных уязвимых конфигурациях ядра.

Требования

  • Система Linux с уязвимым интерфейсом ядра (AF_ALG + специфическое поведение setsockopt).
  • /usr/bin/su должен присутствовать и быть читаемым.
  • AF_ALG и криптоалгоритм authencesn(hmac(sha256),cbc(aes)) должны быть доступны.

Использование (только для исследований)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

Вы должны запускать это на контролируемой лабораторной или тестовой машине, которой вы владеете.

Скачать инструмент