Sploitus

CVE-2026-31431-EXPLOIT

kitploit · 2026-08-26

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K3YSTR0K3R-CVE-2026-31431-EXPLOIT
# CVE-2026-31431 - Kopierfehler

Diese Schwachstelle ermöglicht es einem **unprivilegierten lokalen Angreifer** , auf einem verwundbaren Linux-System **root-Rechte** zu erlangen.

## ⚠️ HAFTUNGSAUSSCHLUSS

Dieser Code wird **ausschlieĂźlich zu Bildungs- und Sicherheitsforschungszwecken** bereitgestellt.  
Er demonstriert eine hypothetische Schwachstelle (CVE-2026-31431) in der `AF_ALG`-Socket-Schnittstelle des Linux-Kernels.  
Führen Sie diesen Code **nicht** auf einem System aus, das Ihnen nicht gehört oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.  
Missbrauch dieses Codes kann Gesetze und Vorschriften verletzen.

## 📜 Beschreibung

**CVE-2026-31431** (offengelegt 2026) ist ein **Copy-on-Write-/Längenkonfusions** -Fehler in der AEAD-Implementierung von authencesn(hmac(sha256),cbc(aes)).  
Durch das Erstellen spezifischer `sendmsg()`-Steuernachrichten mit Puffern der Länge Null kann ein Angreifer eine Kernel-`splice()`-Operation auslösen, um benachbarte Speicherseiten zu überschreiben – was zu willkürlicher Dateibeschädigung führt.

Dieser PoC zielt auf `/usr/bin/su` ab, modifiziert dessen Binärnutzlast in 4‑Byte‑Blöcken und führt es dann aus, um eine Privilegienausweitung zu demonstrieren.

## 🚀 Merkmale

  * Missbraucht `AF_ALG`, `SOL_ALG` Socket-Optionen
  * Verwendet `splice()` \+ `sendmsg()` fĂĽr Zero-Copy-Datentransfer
  * Dekomprimiert und schreibt eine versteckte Nutzlast
  * Farbige Terminalausgabe (grĂĽner Autor-Tag / blaue AusfĂĽhrung)