CVE-2026-31431 的 Python PoC,用于在已授权的 Linux 系统上进行受控实验室测试。
仅限在您自己的环境、实验室或已获得明确许可的系统中使用。请勿针对第三方系统运行此代码。
copy-fail.py 检查内核 AF_ALG 接口是否提供 algif_aead,如果系统与此 PoC 所测试的技术兼容,则尝试修改目标 SUID 二进制的页缓存以启动交互式 PTY shell。
该脚本包含以下架构的 payload:
x86_64i686aarch64
AF_ALG 和 algif_aead。/usr/bin/su。无需外部 Python 依赖;脚本仅使用标准库模块。
显示帮助:
python3 copy-fail.py --help
使用默认目标(/usr/bin/su)运行:
python3 copy-fail.py
使用其他 SUID 二进制文件作为目标:
python3 copy-fail.py --target /usr/bin/newgrp
以 root 身份运行特定命令:
python3 copy-fail.py --exec /bin/bash
禁用自动终端设置:
python3 copy-fail.py --no-setup
显示项目版本:
python3 copy-fail.py --version
在运行主流程之前,脚本尝试使用以下算法创建并绑定 AF_ALG socket:
authencesn(hmac(sha256),cbc(aes))
如果 algif_aead 不可用,程序将退出而不继续。
测试套件仅覆盖 --help 和 --version 等非活动 CLI 路径。它不会执行 PoC 流程。
python3 -m unittest discover -s tests
copy-fail.py:完整的 PoC 实现和 CLI。tests/test_cli.py:安全的 CLI 冒烟测试。SECURITY.md:安全策略和报告范围。DISCLAIMER.md:授权使用免责声明。CHANGELOG.md:发布历史。CONTRIBUTING.md:贡献指南。LICENSE:MIT 许可证。MIT 许可证 — 版权所有 (c) 2026 Juguitos
CVE-2026-31431 的 Python PoC,用于在已授权的 Linux 系统上进行受控实验室测试。
仅限在自有环境、实验室或已获得明确许可的系统中使用。请勿针对第三方系统运行此代码。
copy-fail.py 通过内核 AF_ALG 接口检查 algif_aead 的可用性,如果系统与此 PoC 所测试的技术兼容,则尝试修改目标 SUID 二进制的页缓存以启动交互式 PTY shell。
该脚本包含以下架构的 payload:
x86_64i686aarch64
AF_ALG 和 algif_aead。/usr/bin/su。无需外部 Python 依赖;仅使用标准库模块。
显示帮助:
python3 copy-fail.py --help
使用默认目标(/usr/bin/su)运行:
python3 copy-fail.py
使用其他 SUID 二进制文件作为目标:
python3 copy-fail.py --target /usr/bin/newgrp
以 root 身份运行特定命令:
python3 copy-fail.py --exec /bin/bash
禁用自动终端设置:
python3 copy-fail.py --no-setup
显示项目版本:
python3 copy-fail.py --version
在运行主流程之前,脚本尝试使用以下算法创建并绑定 AF_ALG socket:
authencesn(hmac(sha256),cbc(aes))
如果 algif_aead 不可用,程序将退出而不继续。
测试套件仅覆盖 --help 和 --version 等非活动 CLI 路径。它不会执行 PoC 流程。
python3 -m unittest discover -s tests
copy-fail.py:完整的 PoC 实现和 CLI。tests/test_cli.py:安全的 CLI 冒烟测试。SECURITY.md:安全策略和报告范围。DISCLAIMER.md:授权使用免责声明。CHANGELOG.md:发布历史。CONTRIBUTING.md:贡献指南。LICENSE:MIT 许可证。MIT 许可证 — 版权所有 (c) 2026 Juguitos
| 选项 | 描述 |
|---|
-t, --target PATH | 目标 SUID 二进制文件。默认值:/usr/bin/su。 |
-e, --exec CMD | 以 root 身份运行的命令。必须以完整路径提供。 |
--no-setup | 禁用自动终端环境设置。 |
--version | 显示项目版本。 |
-h, --help | 显示程序帮助。 |
| 选项 | 描述 |
|---|
-t, --target PATH | 目标 SUID 二进制文件。默认值:/usr/bin/su。 |
-e, --exec CMD | 以 root 身份运行的命令。必须以完整路径提供。 |
--no-setup | 禁用自动终端环境设置。 |
--version | 显示项目版本。 |
-h, --help | 显示程序帮助。 |