
CVE-2026-31431
本仓库的目标是保存分析笔记、记录影响范围,并支持安全的本地评估。 它并不用于提供可直接使用的漏洞利用或后渗透流程。
reports/CVE-2026-31431_Copy_Fail_Report.md - 英文漏洞报告。code/safe_assessment.py - 非破坏性的本地暴露面评估辅助工具。不要在你不拥有或不管理的系统上运行漏洞利用代码。对于本地测试,优先使用
隔离的虚拟机或一次性实验主机。code/safe_assessment.py 中的辅助工具只执行
只读检查,不会尝试触发内存损坏、覆盖文件、生成 shell 或修改系统状态。
[!CAUTION] 在运行
copy_fail_exp.py之前,你需要理解自己正在做什么。运行该脚本所产生的后果由你自行承担。不要在未授权的计算机设备上运行此脚本,否则可能带来不可预期的法律后果。本代码仅用于教育目的、技术研究和安全测试;请勿将其用于非法用途。
copy_fail_exp.py 来源:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
运行安全评估辅助工具:
python3 code/safe_assessment.py
该辅助工具会报告内核元数据、当前 Python 运行时是否看起来支持 AF_ALG,以及
/proc/crypto 中是否可见可能相关的内核加密算法。
随着公告更新,公开漏洞名称和 CVE 元数据可能发生变化。请将本仓库视为进行中的 研究产物,并在对外发布前刷新报告内容。
有用的公开参考: