Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
渗透测试框架权限提升漏洞利用框架漏洞分析漏洞利用后渗透利用学习与教育红队Payload 开发
二进制利用
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

自动化 Metasploit 后渗透模块,针对 CVE-2026-31431("Copy Fail")。利用 Linux 内核 AF_ALG 子系统中的确定性逻辑缺陷,通过安全地破坏共享页缓存(RAM)中的 setuid 二进制文件(无需修改磁盘上的文件),实现本地权限提升(LPE)至 root。

查看仓库
253个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431 - Linux内核AF_ALG "Copy Fail"本地权限提升

一个自动化的Metasploit后渗透利用模块,利用 CVE-2026-31431(俗称 "Copy Fail")在易受攻击的Linux内核(版本 4.14 到 6.19.12)上执行本地权限提升(LPE)。


描述

该模块利用了Linux内核加密子系统(AF_ALG 接口的 algif_aead 模块)中的逻辑缺陷。由于不当的就地内存优化,非特权本地用户可以使用 splice() 系统调用将只读系统二进制文件(如 /usr/bin/su 或 /usr/bin/sudo)映射到 AF_ALG 套接字中,并直接在系统页面缓存(RAM)中执行受控的4字节覆盖。

通过破坏内存中setuid二进制文件的特定权限检查指令,该模块绕过了访问控制,并产生一个root shell,而无需修改磁盘上的实际文件。


特性

  • 确定性利用(无需竞争条件)
  • 兼容 shell 和 meterpreter 会话
  • 使用 register_file_for_cleanup 自动清理载荷
  • 完全集成的Metasploit后渗透模块
  • 支持易受攻击的Linux内核版本 4.14 到 6.19.12

安装

第1步 — 克隆仓库

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

第2步 — 打开Metasploit模块目录

自定义Metasploit模块应放置在本地用户模块路径下:

root@kitploit:~
~/.msf4/modules/

如果目录结构不存在,请创建所需的目录结构:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

第3步 — 复制模块

将 copy_fail.rb 文件复制到以下目录:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

最终结构:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

加载模块

启动Metasploit控制台:

root@kitploit:~
msfconsole

重新加载所有模块:

root@kitploit:~
reload_all

加载利用模块:

root@kitploit:~
use post/linux/escalation/copy_fail

使用

显示模块选项

root@kitploit:~
show options

设置活动会话

root@kitploit:~
set SESSION 1

运行利用

root@kitploit:~
run

或

root@kitploit:~
exploit

示例工作流程

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

易受攻击的内核版本

模块针对易受攻击的Linux内核:

root@kitploit:~
4.14 <= 内核版本 <= 6.19.12

支持的会话类型

  • Linux shell 会话
  • Meterpreter 会话

注意

  • 需要在目标系统上有一个有效的本地会话
  • 利用完全在内存中执行
  • 不会对磁盘上的目标二进制文件进行永久性修改
  • 严格用于授权的安全测试和研究目的

免责声明

本项目仅供教育目的和授权的安全研究使用。未经授权对您不拥有或没有明确测试权限的系统进行使用,可能违反相关法律法规。

请负责任地使用。

下载工具