针对 Linux 系统中 CVE-2026-31431 漏洞的攻防工具。
它将本地权限提升(LPE)的概念验证与用于检查并临时缓解基于 AF_ALG 攻击向量的实用程序相结合。
⚖️ 仅供道德使用:本软件仅用于教育和安全审计目的。只能在您自己的系统或已获得明确授权的系统上运行。作者不对滥用行为负责。
os.splice() 注入载荷,并通过 zlib 对 /usr/bin/su 进行解压缩。algif_aead 模块的可用性和加载状态。/etc/modprobe.d/disable-algif.conf 中锁定文件的存在情况。install algif_aead /bin/false。rmmod 卸载模块。sudo 或 wheel 组成员资格。/usr/bin/su 的读取权限。sudo)。克隆仓库并进入目录:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
使用 Python 3 运行脚本:
python3 rosnlr5_full.py
主菜单提供四个选项:
在选项 3 中,您将找到:
algif_aead 模块是否可用/已加载,以及锁定文件是否存在。/etc/modprobe.d/disable-algif.conf 并卸载模块。需要 sudo。sudo。临时缓解措施不能替代内核补丁。它仅在系统更新期间阻止易受攻击模块的加载。
应用缓解措施后,建议使用您发行版的官方补丁更新内核。
本项目无明确许可证分发。代码按“原样”提供,不附带任何保证。使用风险自负,您必须遵守当地法律。
ROSN LR5 – 理解并遏制 CVE 2026 31431