
Python-эксплойт, демонстрирующий уязвимость ядра на основе AF_ALG в памяти на некоторых ядрах Linux.
su memory‑patch эксплойт (исследование)Компактный Python-скрипт, который использует уязвимость ядра, связанную с AF_ALG, для патча бинарного файла su в памяти и повышения привилегий. Предоставляется только в образовательных и исследовательских целях.
⚠️ Не используйте это на любой системе, которой вы не владеете, или без явного разрешения. Неправильное использование может нарушать законы и политики безопасности.
AF_ALG и splice могут быть использованы для изменения исполняемой памяти в определённых версиях ядра./usr/bin/su и удерживать его в памяти.AF_ALG с тщательно подобранными вызовами setsockopt и sendmsg, чтобы заставить ядро копировать байты, контролируемые атакующим, в отображаемые страницы бинарного файла su.su с помощью повторных вызовов splice.su, чтобы получить оболочку в запатченной точке входа.Это не универсальный «рут-инструмент» и работает только на конкретных уязвимых конфигурациях ядра.
setsockopt)./usr/bin/su должен присутствовать и быть читаемым.AF_ALG и криптоалгоритм authencesn(hmac(sha256),cbc(aes)) должны быть доступны.git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
Вы должны запускать это на контролируемой лабораторной или тестовой машине, которой вы владеете.