Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Copy-Fail-add-arm64 — 针对 CVE-2026-31431 的 Python 漏洞利用程序,该漏洞通过 AF_ALG 和 splice() 写入页缓存,实现 Linux 内核本地权限提升,从而在 arm64 和 x86 架构上获取 root 权限。 | Kitploit
工具/GitHubGitHub/0xer0/cve-2026-31431-copy-fail-add-arm64
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHub0xer0/cve-2026-31431-copy-fail-add-arm64

CVE-2026-31431-Copy-Fail-add-arm64

针对 CVE-2026-31431 的 Python 漏洞利用程序,该漏洞通过 AF_ALG 和 splice() 写入页缓存,实现 Linux 内核本地权限提升,从而在 arm64 和 x86 架构上获取 root 权限。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
21165个月前尚未审核

漏洞概述

项目内容
CVE 编号CVE-2026-31431
漏洞名称Copy Fail
漏洞类型Linux 内核本地提权 (LPE)
CVSS 3.1 评分7.8 (HIGH)
CWECWE-669: Incorrect Resource Transfer Between Spheres
影响范围2017 年至 2026 年 4 月间构建的所有 Linux 内核
CISA KEV已列入,截止修复日期 2026-05-15
公开时间2026-04-29

漏洞原理

2017 年内核在 algif_aead 加密模块中引入了一个原地加密优化(in-place optimization)。该优化导致 page-cache 页面被错误地放入可写的目标 scatterlist 中。攻击者通过 AF_ALG socket 与 splice() 系统调用组合,可向任意文件(包括 root 所有的只读文件)的 page cache 写入数据。

攻击链:AF_ALG socket → splice() → page-cache 写入原语 → 篡改 setuid 二进制文件 page cache → 执行该文件获取 root 权限

攻击特点:

  • 无竞态条件(非 race condition,是直接的逻辑缺陷)
  • 无需内核调试特性
  • 无需特定架构偏移量适配
  • 通用利用脚本仅 ~732 字节,跨所有主流发行版有效

受影响范围

已验证受影响的发行版

发行版受影响内核版本
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.16.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default

Debian、Arch、Fedora、Rocky、Alma、Oracle 等发行版中相同内核范围同样受影响。

受影响内核版本范围

凡内核版本低于以下修复版本的均在受影响范围内:

稳定分支最低修复版本
5.10.x≥ 5.10.254
5.15.x≥ 5.15.204
6.1.x≥ 6.1.170
6.6.x≥ 6.6.137
6.12.x≥ 6.12.85
6.18.x≥ 6.18.22
6.19.x≥ 6.19.12
7.0.x≥ 7.0-rc7

排查方法

1. 检查内核版本

uname -r

将输出与上表中的修复版本对比,低于修复版本则受影响。

2. 检查 AF_ALG 连接

# 查看当前是否有 AF_ALG 连接
lsof | grep AF_ALG

# 查看 AF_ALG socket 状态
ss -xa | grep alg

3. 检查 algif_aead 模块是否加载

lsmod | grep algif_aead

如果有输出说明模块已加载,存在被利用风险。

4. 漏洞验证(仅限授权测试环境)

# 克隆 PoC 仓库
git clone https://github.com/cx330zer0/CVE-2026-31431-Copy-Fail-add-arm64.git
cd CVE-2026-31431-Copy-Fail-add-arm64

# 运行 PoC(需要非特权用户身份)
python3 copy-fail-dual-arch.py
image

如果 PoC 成功获取 root shell,说明系统存在该漏洞。

下载工具