CVE-2026-31431 - Linux Kernel 权限提升漏洞利用
描述
针对 CVE-2026-31431 漏洞的功能性利用程序,通过利用内核 AF_ALG 加密子系统与 splice() 系统调用相结合的缺陷,可在 Linux 系统上实现本地权限提升。
特性
- 利用前完整验证漏洞是否存在
- 针对不同目标的多重载荷(SUID 二进制文件和 /etc/passwd)
- 彩色界面与进度条
- 可选清理 page cache
- 非持久性利用(仅修改内存 RAM)
要求
- 存在漏洞的 Linux 内核系统
- 已加载 algif_aead 模块
- 可用的 authencesn 算法
- Python 3.x
- 目标系统上的执行权限
使用方法
python3 cve-2026-31431-poc.py
脚本将自动执行以下操作:
- 漏洞验证
- 搜索合适的 SUID 目标
- 将载荷注入 page cache
- 执行修改后的二进制文件以获取 root shell
- 可选清理 page cache
警告
仅限在获得明确授权的系统上使用。 此工具仅用于对自有系统或获得明确授权的系统进行渗透测试。
技术细节
该利用程序通过以下方式工作:
- 使用 authencesn 算法创建 AF_ALG 套接字
- 配置特定的 AEAD 参数
- 使用 splice() 将 page cache 中的页面传输到套接字
- 在解密过程中对目标文件的页面进行就地写入
说明
修改仅存在于 page cache(RAM)中,系统重启后即丢失,原始二进制文件将自动恢复。