## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K3YSTR0K3R-CVE-2026-31431-EXPLOIT
# CVE-2026-31431 - Kopierfehler
Diese Schwachstelle ermöglicht es einem **unprivilegierten lokalen Angreifer** , auf einem verwundbaren Linux-System **root-Rechte** zu erlangen.
## ⚠️ HAFTUNGSAUSSCHLUSS
Dieser Code wird **ausschlieĂźlich zu Bildungs- und Sicherheitsforschungszwecken** bereitgestellt.
Er demonstriert eine hypothetische Schwachstelle (CVE-2026-31431) in der `AF_ALG`-Socket-Schnittstelle des Linux-Kernels.
Führen Sie diesen Code **nicht** auf einem System aus, das Ihnen nicht gehört oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
Missbrauch dieses Codes kann Gesetze und Vorschriften verletzen.
## 📜 Beschreibung
**CVE-2026-31431** (offengelegt 2026) ist ein **Copy-on-Write-/Längenkonfusions** -Fehler in der AEAD-Implementierung von authencesn(hmac(sha256),cbc(aes)).
Durch das Erstellen spezifischer `sendmsg()`-Steuernachrichten mit Puffern der Länge Null kann ein Angreifer eine Kernel-`splice()`-Operation auslösen, um benachbarte Speicherseiten zu überschreiben – was zu willkürlicher Dateibeschädigung führt.
Dieser PoC zielt auf `/usr/bin/su` ab, modifiziert dessen Binärnutzlast in 4‑Byte‑Blöcken und führt es dann aus, um eine Privilegienausweitung zu demonstrieren.
## 🚀 Merkmale
* Missbraucht `AF_ALG`, `SOL_ALG` Socket-Optionen
* Verwendet `splice()` \+ `sendmsg()` fĂĽr Zero-Copy-Datentransfer
* Dekomprimiert und schreibt eine versteckte Nutzlast
* Farbige Terminalausgabe (grĂĽner Autor-Tag / blaue AusfĂĽhrung)