
Доказательство концепции эксплуатации CVE-2026-31431 для ядра Linux, использующее сокеты AF_ALG для повышения привилегий до root посредством внедрения полезной нагрузки и запуска оболочки.
🧬 modrosnlr5 – Linux Kernel LPE PoC (CVE-2026-31431)
Инструмент в виде proof-of-concept, предназначенный для проверки эксплуатации уязвимости CVE-2026-31431 в системах Linux.
Эксплойт использует интерфейс сокетов AF_ALG ядра для внедрения полезной нагрузки и получения shell с привилегиями root из сеанса пользователя без прав.
⚖️ Этичное и контролируемое использование: Этот код распространяется исключительно в исследовательских, образовательных целях и для авторизованных аудитов. Его следует запускать только в средах, на которые у вас есть явное разрешение.
sudo, wheel и root.su с помощью os.splice и распаковки через zlib.ESC), добавляя уровень безопасности перед фактическим развертыванием полезной нагрузки.zlib и внедряется в пространство целевого процесса путём манипулирования потоком данных сокета.spawn shell с максимальными привилегиями, устанавливая постоянный сеанс./usr/bin/su.python3 mod_rosnlr5.py
📘 Авторы Оригинальное исследование и базовый PoC: copy.fail
Адаптация, автоматизация и разработка репозитория: ROSNLR5
modrosnlr5 – основы локального повышения привилегий через AF_ALG