Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — CVE-2026-31431的概念性漏洞检查器,一种通过AF_ALG页缓存写入实现的Linux内核本地权限提升。无需利用即可验证系统是否受影响。 | Kitploit
工具/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

CVE-2026-31431的概念性漏洞检查器,一种通过AF_ALG页缓存写入实现的Linux内核本地权限提升。无需利用即可验证系统是否受影响。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
72个月前尚未审核

Copy Fail (CVE-2026-31431) - 漏洞检查工具

CVE-2026-31431 "Copy Fail" 的概念验证脚本 — 通过 algif_aead 页面缓存写入实现的 Linux 内核本地权限提升。

漏洞

CVE-2026-31431 是 Linux 内核 authencesn AEAD 模板中的一个逻辑错误。当与 AF_ALG 和 splice() 结合使用时,它允许非特权本地用户向任何可读文件的页面缓存执行受控的 4 字节写入。一个 732 字节的 Python 脚本可以在自 2017 年发布的所有主要 Linux 发行版上获得 root 权限。

全文

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

使用方法

此脚本仅检查漏洞状态。它不利用该漏洞。

root@kitploit:~
python3 cve_2026_31431_check.py

真正的 PoC 请参见:https://github.com/theori-io/copy-fail-CVE-2026-31431

要求

  • Python 3.10+ (用于 os.splice)
  • 支持 AF_ALG 的 Linux 内核
  • 非特权用户账户

免责声明

此工具仅供教育和授权的安全研究目的使用。您只能在您拥有或已获得明确书面授权测试的系统上运行它。未经授权的使用是非法且不道德的。Hunt-Benito Limited 对滥用不承担任何责任。

下载工具