Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - 复制失败 - PoC漏洞利用 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - 复制失败 - PoC漏洞利用

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431 - 复制失败

此漏洞允许非特权本地攻击者在受影响的 Linux 系统上获取root 权限。

⚠️ 免责声明

此代码仅供教育和安全研究目的使用。
它演示了 Linux 内核 AF_ALG 套接字接口中的一个假设性漏洞(CVE-2026-31431)。
请不要在任何你不拥有或未获得明确书面许可的系统上运行此代码。
滥用此代码可能违反法律和法规。

📜 描述

CVE-2026-31431(2026年披露)是 authencesn(hmac(sha256),cbc(aes)) AEAD 实现中的一个写时复制/长度混淆错误。
通过使用零长度缓冲区构造特定的 sendmsg() 控制消息,攻击者可以触发内核 splice() 操作覆盖相邻内存页,从而导致任意文件损坏。

此 PoC 以 /usr/bin/su 为目标,以 4 字节块修改其二进制载荷,然后执行它以演示权限提升。

🚀 特性

  • 滥用 AF_ALG、SOL_ALG 套接字选项
  • 使用 splice() + sendmsg() 实现零拷贝数据传输
  • 解压并写入隐藏载荷
  • 彩色终端输出(绿色作者标签 / 蓝色执行)
下载工具