Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — 针对Linux内核本地权限提升漏洞的Rust PoC,利用Crypto API和splice覆盖页缓存并修改/etc/passwd中的UID以获取root权限。 | Kitploit
工具/GitHubGitHub/g01d3nw01f/cve-2026-31431
权限提升漏洞利用框架漏洞利用二进制利用
GitHubg01d3nw01f/cve-2026-31431

CVE-2026-31431

针对Linux内核本地权限提升漏洞的Rust PoC,利用Crypto API和splice覆盖页缓存并修改/etc/passwd中的UID以获取root权限。

查看仓库
44个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431 LPE PoC(Rust 实现)

本项目是一个用 Rust 实现的本地权限提升(LPE)漏洞(模拟 CVE-2026-31431)的概念验证(PoC)。它演示了如何通过利用 Crypto API 来操纵 Linux 内核页缓存。[cite: 1, 2]

[!CAUTION] 此代码仅用于教育和道德安全研究目的。未经事先明确同意,使用此工具攻击系统是非法的。作者对因使用本程序造成的任何误用或损害不承担任何责任。

概述

该工具利用与 AF_ALG(内核加密接口)和 splice 系统调用相关的漏洞。[cite: 2] 它允许非特权用户覆盖只读文件的页缓存中的 4 个字节——具体目标是 /etc/passwd 中的 UID 字段,以将其临时更改为 0000(root)。[cite: 1, 2]

工作原理

  • 目标识别:程序解析 main.rs 以找到当前用户 UID 在 /etc/passwd 中的确切文件偏移量。[cite: 1, 2]
  • 页缓存预热:它读取目标文件以确保相关页面被加载到内核页缓存中。[cite: 2]
  • 内存操纵:
    • 它使用 AF_ALG 并采用 authencesn(hmac(sha256),cbc(aes)) 算法初始化一个套接字。[cite: 2]
    • 通过精心构造 setsockopt 参数并使用 splice,它将文件数据重定向到加密管道中。[cite: 2]
    • 该漏洞允许“解密”过程用所需的 4 个字节(0000)覆盖原始页缓存数据。[cite: 2]
  • 权限提升:
    • 如果提供了 --shell 标志,它将执行 su <user>,由于系统现在在缓存的 /etc/passwd 中看到用户 UID 为 0,该命令将成功执行。[cite: 1]
    • 否则,它使用 POSIX_FADV_DONTNEED 驱逐被破坏的页缓存以恢复系统完整性。[cite: 1]

先决条件

  • 操作系统:Linux(特别是受此 Crypto API 行为影响的版本)。
  • 语言:Rust(2024 版)。[cite: 3]
  • 依赖项:libc 和 nix(启用 fs、socket、zerocopy 和 user 功能)。[cite: 3]

使用方法

构建

root@kitploit:~
cargo build --release

执行

测试页缓存修补而不生成 shell:

root@kitploit:~
./target/release/cve-2026-31431

尝试提升至 root shell:

root@kitploit:~
./target/release/cve-2026-31431 --shell

项目结构

  • main.rs:编排攻击流程,处理命令行参数,并执行最终的 shell 命令。[cite: 1]
  • modules.rs:包含核心利用逻辑,包括 AF_ALG 套接字操纵和 UID 偏移量搜索。[cite: 2]
  • Cargo.toml:定义项目元数据和外部 crate 依赖项。[cite: 3]

技术参考

  • 涉及的文件:main.rs、modules.rs、Cargo.toml[cite: 1, 2, 3]
  • 关键系统调用:socket、bind、sendmsg、splice、posix_fadvise。[cite: 1, 2]
下载工具