
Rust-основанный proof-of-concept для CVE-2026-31431, эксплуатирующий AF_ALG и splice для перезаписи /bin/su и запуска root-оболочки. Автономные no_std бинарники для x86_64 и aarch64.
src/
├── main.rs # Эксплойт: AF_ALG + splice для перезаписи /bin/su
└── bin/
└── payload.rs # Полезная нагрузка
Автономные бинарники no_std без зависимостей времени выполнения:
poc-rs: 4.1 КБ (полезная нагрузка встроена через include_bytes!)payload: 1.7 КБТребуется Rust 1.85+:
cargo build --release --bin payload
cargo build --release
./target/x86_64-unknown-none/release/poc-rs
./target/aarch64-unknown-none/release/poc-rs
При успехе выполняет перезаписанный /bin/su,
который запускает root-оболочку и выполняет id.
[!CAUTION] Только для авторизованных исследований безопасности и тестирования.