用于研究 Linux 中基于 AF_ALG + Page Cache 注入 技术的权限提升(LPE)漏洞的模块化框架。
本项目设计用于:
该框架实现了一种技术,能够:
该利用基于内核多种机制的组合:
允许通过特殊套接字从用户空间与加密算法进行交互。
向内核发送特殊构造的结构,以触发意外行为。
允许在内核空间中直接在文件描述符之间传输数据(零拷贝)。
在不改变磁盘上文件的情况下修改文件的内存内容。
✔️ 结果: 二进制文件执行 仅在内存中 被修改的代码
/usr/bin/su)python3 main.py
[+] 正在扫描系统...
[+] 检测到易受攻击的内核
[+] 找到目标:/usr/bin/su
[+] 正在注入 payload...
[+] 执行完成
/proc/crypto → AF_ALG
splice syscall → 内核中传输
exploit/
├── core.py # 利用引擎
├── payloads.py # payload 管理
├── targets.py # 目标定义
└── detectors.py # 漏洞检测
modules/
├── logger.py # 结构化日志
├── stealth.py # 反检测
└── utils.py # 工具函数
main.py # 入口点
如果存在以下缓解措施,可能会失败:
该框架可用于教授:
本项目仅用于:
❌ 未经授权不得在系统上使用。
MIT License