Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Exploit — 针对 CVE-2026-31431 的概念验证漏洞利用程序,这是一个 Linux 内核页缓存损坏漏洞,可通过 algif_aead 实现本地权限提升。包含 exploit.py 和缓解措施指南。 | Kitploit
工具/GitHubGitHub/ben-slates/cve-2026-31431-exploit
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

针对 CVE-2026-31431 的概念验证漏洞利用程序,这是一个 Linux 内核页缓存损坏漏洞,可通过 algif_aead 实现本地权限提升。包含 exploit.py 和缓解措施指南。

查看仓库
43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431(“Copy Fail”)漏洞利用

一个针对 CVE-2026-31431 漏洞的专业概念验证,该漏洞是 Linux 内核 algif_aead / authencesn 页缓存处理中的一个严重缺陷。

概述

CVE-2026-31431 漏洞,俗称 “Copy Fail”,涉及一个于 2026 年 4 月 29 日披露的页缓存临时写入(scratch-write)缺陷。它允许非特权本地用户在无需修改磁盘上文件的情况下,破坏 /etc/passwd 或 /usr/bin/su 等系统关键文件的页缓存视图,从而实现本地权限提升(LPE)。[1]

漏洞摘要

algif_aead 组件就地执行 AEAD(带关联数据的认证加密)操作。当源数据通过 splice() 从常规文件输入时,目标散列列表(scatterlist)会引用该文件的页缓存页面。authencesn(hmac(sha256), cbc(aes)) 算法会对 AAD 的 seqno_lo 字段执行一次 4 字节的“临时”写入到目标位置,从而直接破坏页缓存副本。[1]

受影响发行版

发行版状态
Ubuntu 24.04 LTS确认受影响
Amazon Linux 2023确认受影响

注意: 任何包含提交 72548b093ee3(可追溯至 2017 年)且未应用上游回退的内核均可能受影响。

工具组件

文件描述
exploit.py针对系统二进制文件的 LPE 原语的紧凑实现。

使用方法(LPE)

使用提供的漏洞利用脚本获取 root shell:

root@kitploit:~
python3 exploit.py

该脚本会自动破坏 /usr/bin/su 或 /etc/passwd 的页缓存以提升权限。建议用户在运行前仔细审查代码,因为它会与敏感的系统组件交互。

技术细节

核心原语利用以下序列:

  1. 使用 8 字节 AAD 和特定的 AEAD 控制参数初始化 sendmsg。
  2. 将目标文件描述符通过 splice() 输入到操作套接字。
  3. 触发 recv(),该调用在返回错误之前执行临时写入。

缓解措施

在部署已修补的内核之前,应禁用 algif_aead 模块:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

法律授权

警告: 本工具仅用于教育和授权安全评估目的。对您不拥有或未经明确许可测试的系统进行未经授权的使用是非法且不道德的。作者对滥用行为不承担任何责任。

许可证与品牌

  • 本项目根据 MIT 许可证 授权。
  • 有关官方资产和视觉指南,请参阅 brand.md。

参考

[1] Xint 博客:Copy Fail - Linux 发行版披露


© 2026 BEN

下载工具
RHEL 14.3确认受影响
SUSE 16确认受影响