🧬 modrosnlr5 – Linux 内核 LPE PoC(CVE-2026-31431)
概念验证工具,旨在验证 Linux 系统中 CVE-2026-31431 漏洞的利用。
该漏洞利用内核的 AF_ALG 套接字接口注入载荷,从无权限的用户会话中获取具有 root 权限的 shell。
⚖️ 道德与受控使用: 本代码仅用于研究、培训和授权审计目的。只能在拥有明确许可的环境中进行执行。
sudo、wheel 和 root 组的成员资格。os.splice 劫持 su 二进制的执行流程,并使用 zlib 进行解压。ESC),在实际部署载荷前增加一层安全保障。zlib 解压,并通过操纵套接字数据流注入到目标进程空间中。/usr/bin/su 具有读取权限。python3 mod_rosnlr5.py
📘 致谢 原始研究与基础 PoC:copy.fail
仓库的适配、自动化与开发:ROSNLR5
modrosnlr5 – 基于 AF_ALG 的本地提权基础