Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Verificador-Exploit — Linux 内核 CVE-2026-31431 的本地权限提升漏洞利用程序,利用 AF_ALG 和 splice() 修改页缓存并获取 root shell。 | Kitploit
工具/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
权限提升漏洞利用框架漏洞分析漏洞利用渗透测试二进制利用
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

Linux 内核 CVE-2026-31431 的本地权限提升漏洞利用程序,利用 AF_ALG 和 splice() 修改页缓存并获取 root shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
24个月前尚未审核

CVE-2026-31431 - Linux Kernel 权限提升漏洞利用

描述

针对 CVE-2026-31431 漏洞的功能性利用程序,通过利用内核 AF_ALG 加密子系统与 splice() 系统调用相结合的缺陷,可在 Linux 系统上实现本地权限提升。

特性

  • 利用前完整验证漏洞是否存在
  • 针对不同目标的多重载荷(SUID 二进制文件和 /etc/passwd)
  • 彩色界面与进度条
  • 可选清理 page cache
  • 非持久性利用(仅修改内存 RAM)

要求

  • 存在漏洞的 Linux 内核系统
  • 已加载 algif_aead 模块
  • 可用的 authencesn 算法
  • Python 3.x
  • 目标系统上的执行权限

使用方法

root@kitploit:~
python3 cve-2026-31431-poc.py

脚本将自动执行以下操作:

  1. 漏洞验证
  2. 搜索合适的 SUID 目标
  3. 将载荷注入 page cache
  4. 执行修改后的二进制文件以获取 root shell
  5. 可选清理 page cache

警告

仅限在获得明确授权的系统上使用。 此工具仅用于对自有系统或获得明确授权的系统进行渗透测试。

技术细节

该利用程序通过以下方式工作:

  1. 使用 authencesn 算法创建 AF_ALG 套接字
  2. 配置特定的 AEAD 参数
  3. 使用 splice() 将 page cache 中的页面传输到套接字
  4. 在解密过程中对目标文件的页面进行就地写入

说明

修改仅存在于 page cache(RAM)中,系统重启后即丢失,原始二进制文件将自动恢复。

下载工具