su 内存补丁漏洞利用(研究)一个紧凑的 Python 脚本,利用与 AF_ALG 相关的内核漏洞来修补内存中的 su 二进制文件并提升权限。本内容仅用于教育和研究目的。
⚠️ 请勿在非您拥有的任何系统上使用,或未经明确授权使用。 滥用可能违反法律和安全政策。
AF_ALG 套接字选项和 splice 来修改特定内核版本中的可执行内存。/usr/bin/su 并将其保留在内存中。setsockopt 和 sendmsg 调用的 AF_ALG 套接字,强制内核将攻击者控制的字节复制到 su 二进制的映射页面中。splice 调用修补 su 二进制文件的一小部分区域。su 以在修补后的入口点获得 shell。这不是通用的“root 工具”,仅适用于特定的易受攻击的内核配置。
/usr/bin/su 必须存在且可读。AF_ALG 和加密算法 authencesn(hmac(sha256),cbc(aes)) 必须可用。git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py
您必须在您拥有的受控实验室或仅用于测试的机器上运行此脚本。