Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-PocC — C-Implementierung eines Proof-of-Concept für CVE-2026-31431, eine AF_ALG-Page-Cache-Poisoning-Schwachstelle im Linux-Kernel, die lokale Privilege-Escalation und potenziellen Container-Ausbruch durch SUID-Datei-Pollution ermöglicht. | Kitploit
Tools/GitHubGitHub/fulucky0-yuri/cve-2026-31431-pocc
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationRed TeamingContainer-AusbruchBinary-Exploitation
GitHubfulucky0-yuri/cve-2026-31431-pocc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431-PocC

C-Implementierung eines Proof-of-Concept für CVE-2026-31431, eine AF_ALG-Page-Cache-Poisoning-Schwachstelle im Linux-Kernel, die lokale Privilege-Escalation und potenziellen Container-Ausbruch durch SUID-Datei-Pollution ermöglicht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-31431-PocC

CVE-2026-31431 in C umgesetzter PoC, nutzbar in Zielumgebungen ohne Python

Grundlegende Informationen zur Schwachstelle

Schwachstellentyp: Page-Cache-Poisoning im AF_ALG-Subsystem des Linux-Kernels, das durch Manipulation des Inhalts von SUID-Dateien eine lokale Privilege-Escalation und möglicherweise einen Container-Escape ermöglicht.

Betroffene Kernel-Versionen: Linux-Kernel 5.15 ~ 6.1.x (einige niedrigere oder höhere Versionen können ebenfalls betroffen sein, abhängig von den AF_ALG-bezogenen Kompilierungsoptionen).

Ausnutzungsbedingungen:

Der Kernel wurde mit CONFIG_CRYPTO_USER_API_AEAD kompiliert und unterstützt AEAD-Algorithmen (z. B. authenc(hmac(sha256),cbc(aes))), oder die entsprechenden Module sind geladen.

Der Angreifer verfügt über ein lokales Konto mit niedrigen Rechten und kann beliebigen Code ausführen (z. B. eine statisch kompilierte ELF-Datei hochladen).

Das Ziel-Dateisystem unterstützt den splice-Systemaufruf.

Verwendung

Du kannst die Datei copy_fail direkt auf der Zielmaschine hochladen und ausführen oder die Datei copy_fail.c selbst kompilieren.

Kompilierung

Statische Kompilierung wird empfohlen (um glibc-Versionsabhängigkeiten zu vermeiden): gcc -static -o copy_fail copy_fail.c

Verwendung

./copy_fail

Haftungsausschluss

Dieser Code wurde auf Basis des offiziell bereitgestellten Python-PoCs umgeschrieben.

Dieser Code dient ausschließlich der Sicherheitsforschung, Bildung und legal autorisierten Tests und ist strikt für illegale Angriffe untersagt. Der Nutzer trägt die alleinige rechtliche Verantwortung.

Tool herunterladen