Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE_2026_31431 — CVE-2026-31431 的漏洞利用程序,一种 Linux 内核页缓存写入原语,可通过 AF_ALG 和 splice() 实现本地权限提升与容器逃逸。 | Kitploit
工具/GitHubGitHub/mishl-dev/cve_2026_31431
权限提升漏洞利用框架漏洞分析漏洞利用容器逃逸二进制利用
GitHubmishl-dev/cve_2026_31431

CVE_2026_31431

CVE-2026-31431 的漏洞利用程序,一种 Linux 内核页缓存写入原语,可通过 AF_ALG 和 splice() 实现本地权限提升与容器逃逸。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431

Copy Fail – Linux 内核 authencesn AEAD 模板中的一个 4 字节页缓存写入原语,可通过 AF_ALG + splice() 加以利用。

CVE-2026-31431 是 Linux 内核中的一个确定性、无竞争条件的逻辑漏洞。 非特权本地用户可以覆盖任何可读文件页缓存中的 4 字节。 磁盘上的文件永远不会被修改;只有内存中的副本会被更改。 由于页缓存在整个系统中共享(包括跨容器),该原语可用于:

  • 本地权限提升(root)
  • 容器逃逸(页缓存与宿主机共享)

该漏洞由 Xint Code Research Team 发现,并于 2026 年 4 月披露。 完整的技术分析请参阅 Copy Fail: 732 Bytes to Root on Every Major Linux Distribution。

下载工具