
Модульная платформа для исследования и эксплуатации уязвимости повышения привилегий в ядре Linux с использованием AF_ALG и инъекции в page cache для модификации SUID-бинарных файлов в памяти.
Модульный фреймворк для изучения уязвимости повышения привилегий (LPE) в Linux, основанной на техниках AF_ALG + Page Cache Injection.
Этот проект предназначен для:
Данный фреймворк реализует технику, которая позволяет:
Эксплуатация основана на комбинации нескольких механизмов ядра:
Позволяет взаимодействовать с криптографическими алгоритмами из пользовательского пространства через специальные сокеты.
В ядро отправляются специально сконструированные структуры, чтобы вызвать неожиданное поведение.
Позволяет передавать данные между файловыми дескрипторами напрямую в пространстве ядра (zero-copy).
Изменяется содержимое файлов в памяти без изменения файла на диске.
✔️ Результат: Бинарник выполняет модифицированный код только в памяти
/usr/bin/su)python3 main.py
[+] Сканирование системы...
[+] Обнаружено уязвимое ядро
[+] Цель найдена: /usr/bin/su
[+] Инъекция payload...
[+] Выполнение завершено
/proc/crypto → AF_ALG
splice syscall → передача в ядре
exploit/
├── core.py # Движок эксплуатации
├── payloads.py # Управление payload
├── targets.py # Определение целей
└── detectors.py # Обнаружение уязвимости
modules/
├── logger.py # Структурированное логирование
├── stealth.py # Анти-обнаружение
└── utils.py # Утилиты
main.py # Точка входа
Может не сработать при наличии таких механизмов защиты, как:
Данный фреймворк позволяет обучать:
Этот проект предназначен исключительно для:
❌ Не использовать на системах без авторизации.
MIT License