Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XCP_ng_CVE-2026-31431_tester — 非破坏性检测器,用于检测 XCP-ng 8.3 Dom0 中 CVE-2026-31431(Copy Fail)本地权限提升漏洞,通过页缓存损坏测试验证内核漏洞。 | Kitploit
工具/GitHubGitHub/grabesec/xcp_ng_cve-2026-31431_tester
漏洞分析漏洞利用渗透测试云安全
GitHubgrabesec/xcp_ng_cve-2026-31431_tester

XCP_ng_CVE-2026-31431_tester

非破坏性检测器,用于检测 XCP-ng 8.3 Dom0 中 CVE-2026-31431(Copy Fail)本地权限提升漏洞,通过页缓存损坏测试验证内核漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
104个月前尚未审核
分享

CVE-2026-31431 “Copy Fail” — XCP-ng 实验室检测器

一个安全、非破坏性的 CVE-2026-31431(“Copy Fail”)检测脚本,已在 XCP-ng 8.3 LTS(2026 年 5 月 5 日安全更新之前)上完成验证。

⚠️ 仅限授权使用。 请仅在您拥有或明确获得授权测试的系统上运行此脚本。


背景

CVE-2026-31431,被称为“Copy Fail”,是 Linux 内核 algif_aead 加密接口中的一个本地权限提升(LPE)漏洞。authencesn 模板中的逻辑缺陷——于 2017 年引入——允许非特权本地用户对内核中任何可读文件的页缓存执行受控的 4 字节写入,从而实现向 root 的权限提升。

  • CVSS 3.1: 7.8(高危)
  • 受影响内核: 4.14 至 6.18.21、6.19.x(6.19.12 之前)
  • 引入时间: Linux 内核 4.14(2017 年)
  • 披露时间: 2026 年 4 月 29 日,由 Taeyang Lee / Theori(Xint Code)披露
  • 上游修复: Herbert Xu 提交的 a664bf3d603d

为何对 XCP-ng 至关重要

XCP-ng 的 Dom0 控制域运行在 Linux 内核之上,是虚拟机管理程序的管理层。任何能够通过 shell 访问 Dom0 的非特权用户——包括为 CI/CD 流水线、监控代理、备份工具或自动化创建的服务账户——都可以利用此漏洞获取 root 权限。一旦在 Dom0 中获得 root 权限,该主机上的所有客户虚拟机都将受到威胁。

默认的 XCP-ng 安装暴露面较小,因为很少有进程以非 root 用户身份运行。真正的风险会随着运维人员出于合法目的添加服务账户但未限制其 shell 访问而逐渐累积。

审计您的 Dom0 服务账户:

root@kitploit:~
awk -F: '$7 ~ /bash|sh/' /etc/passwd

此脚本的功能

这是一个实验室检测器,而非权限提升工具。它会:

  • 在临时目录中创建一个由当前运行用户拥有的临时哨兵文件
  • 尝试针对该文件触发 algif_aead / authencesn 页缓存草稿写入原语
  • 报告是否检测到页缓存损坏(确认漏洞存在)
  • 退出时清理所有临时文件

系统二进制文件、/etc/passwd 及其他系统文件绝不会被触碰。 页缓存损坏仅存在于内存中——不会向磁盘写回任何内容。


要求

  • Python 3.10+(os.splice 所需)
  • 仅使用标准库——无需 pip 安装
  • 在运行易受攻击内核的 Dom0 上拥有非 root 用户 shell

使用方法

root@kitploit:~
python3 xcp_ng_cve_2026_31431_tester.py

退出代码

代码含义
0未观察到损坏——系统可能已修补或 algif_aead 已被禁用
1触发错误——algif_aead 可能不可用或被阻止

注意: 在已修补的系统上退出代码为 1 是预期行为,而非脚本错误。如果 authencesn 已在内核层面被禁用(如 XCP-ng 5 月 5 日修复中所做的那样),套接字绑定将失败,脚本将以代码 1 退出。


XCP-ng 补丁状态

日期事件
2026 年 4 月 29 日CVE-2026-31431 公开披露
2026 年 5 月 4 日VATES 发布 VSA-2026-013
2026 年 5 月 5 日XCP-ng 8.3 LTS 五月安全更新发布——内核修复可用

应用修复

更新您的 XCP-ng 主机并重启:

root@kitploit:~
yum update
reboot

重启后,验证已更新的内核正在运行:

root@kitploit:~
uname -r

修补后重新运行此检测脚本。已修补的系统将返回退出代码 1(触发错误),因为易受攻击的 authencesn 模板已不再可用。

注意: XCP-ng 修复因移除易受攻击的 authencesn 组件而禁用了 IPSec ESN 支持。对大多数环境而言,这没有实际影响。VATES 已表示未来的补丁可能会通过适当的修复恢复此功能。


检查内核配置

在应用缓解措施之前,请确认 algif_aead 是编译为模块(=m)还是内置于内核(=y):

root@kitploit:~
grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-$(uname -r)
  • =m — 基于模块;modprobe 黑名单将生效
  • =y — 内置于内核;modprobe 黑名单将静默失败且不提供任何保护

对于 =y 的 RHEL 系列内核,请改用 grubby 引导参数:

root@kitploit:~
grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
reboot

参考资料

  • VSA-2026-013 — VATES 安全公告
  • XCP-ng 2026 年 5 月安全更新
  • Copy Fail — Xint/Theori 技术分析
  • copy.fail — 官方披露页面
  • CVE-2026-31431 — NVD
  • 上游内核修复 — 提交 a664bf3d603d
  • rootsecdev 的原始检测器

致谢

  • 漏洞发现: Taeyang Lee / Theori(Xint Code)
  • 上游内核修复: Herbert Xu
  • 原始检测器脚本: rootsecdev
  • XCP-ng 适配与验证: Rod(本仓库)

许可证

此脚本是 rootsecdev 原始作品的修改衍生版本。在重新分发前,请核实上游仓库的许可证,并确保您的使用符合其条款。


此脚本已在运行未修补内核的 XCP-ng 8.3 LTS(截至 2026 年 5 月 5 日)上完成验证。如果您尚未应用官方的 VATES 安全更新,请立即应用。

下载工具
2存在漏洞——已确认页缓存损坏