Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-31431 — Linux 内核本地提权漏洞利用程序,针对 CVE-2026-31431,提供可靠的一次性 PoC,包含多种语言实现、漏洞扫描器及缓解脚本。 | Kitploit
工具/GitHubGitHub/nisec-eric/cve-2026-31431
权限提升容器安全漏洞利用框架漏洞分析漏洞利用渗透测试云安全学习与教育红队二进制利用
GitHubnisec-eric/cve-2026-31431

cve-2026-31431

Linux 内核本地提权漏洞利用程序,针对 CVE-2026-31431,提供可靠的一次性 PoC,包含多种语言实现、漏洞扫描器及缓解脚本。

23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2026-31431 — “Copy Fail” 研究仓库

Severity: High CVSS: 7.8 CVE Release License: MIT

一个 100% 可靠的 Linux 本地权限提升漏洞,影响自 2017 年以来所有主流发行版。

authencesn 中的一个逻辑错误,通过 AF_ALG 和 splice() 链式利用,形成 4 字节页缓存写入——近十年来一直可被静默利用。

⚠️ 免责声明

本仓库中的所有代码和文档仅供授权的安全研究和教育目的使用。

在您不拥有或未经明确书面授权测试的系统上运行漏洞利用代码是违法的。使用本仓库即表示您对自身行为承担全部责任。


概述

Copy Fail 的与众不同之处


仓库结构

root@kitploit:~
.
├── README.md                          ← 您当前所在位置
├── LICENSE                            ← MIT
├── .gitignore
├── docs/
│   ├── analysis-report.md             ← 全面安全分析
│   ├── analysis-report.html           ← 带样式的 HTML 版本
│   ├── exploit-walkthrough.md         ← 逐行 PoC 分析
│   └── exploit-walkthrough.html       ← 带样式的 HTML 版本
└── poc/
    ├── README.md                      ← PoC 使用指南
    ├── copy_fail_exp.py               ← 官方 PoC(732 字节,混淆版)
    ├── copy_fail_exp_readable.py      ← 反混淆 + 注释版本
    ├── copy_fail_exp_compat.py        ← Python 3.6+ 兼容版(ctypes splice)
    ├── copy_fail_exp_alpine.py        ← Alpine Linux 变体
    ├── copy_fail_exp.c                ← C 语言实现(零依赖)
    ├── copy_fail_exp.go               ← Go 语言实现(零依赖)
    ├── copy_fail_rust/                ← Rust 语言实现
    │   ├── Cargo.toml
    │   └── src/main.rs
    ├── check_vulnerable.py            ← 漏洞扫描器
    └── mitigate.sh                    ← 一键缓解脚本

快速开始

下载预构建版本

root@kitploit:~
# 从 GitHub Releases 获取——预构建二进制文件(Linux amd64/arm64)+ 所有 Python 脚本
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-go-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-c-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-python.tar.gz

tar xzf copy-fail-go-linux.tar.gz
tar xzf copy-fail-c-linux.tar.gz
tar xzf copy-fail-python.tar.gz

# Go 静态二进制(无需 Python)
chmod +x copy-fail-exp-amd64
./copy-fail-exp-amd64

# C 静态二进制
chmod +x copy-fail-exp-c-amd64
./copy-fail-exp-c-amd64

# 或直接使用 Python 脚本
python3 check_vulnerable.py

📦 每次推送 v* 标签时,GitHub Actions 都会自动构建发布版本。 Go 和 C 二进制文件以静态二进制形式为 linux/amd64 和 linux/arm64 构建。

1. 检查您的系统是否存在漏洞

root@kitploit:~
python3 poc/check_vulnerable.py

2. 应用缓解措施(无需重启)

root@kitploit:~
sudo bash poc/mitigate.sh

此操作会将 algif_aead 内核模块加入黑名单——对 99% 的系统无任何影响。

3. 正确修复——升级内核

root@kitploit:~
# Debian/Ubuntu
sudo apt update && sudo apt upgrade linux-image-*

# RHEL/CentOS/Fedora
sudo dnf update kernel

# 重启进入已修复的内核
sudo reboot

4. 验证

root@kitploit:~
python3 poc/check_vulnerable.py
# 退出码 1 = 已受保护 ✓

PoC 漏洞利用

警告:仅在您拥有或已获授权测试的系统上运行。

root@kitploit:~
# C
gcc -static -o exp ./poc/copy_fail_exp.c && ./exp

# Python
python3 poc/copy_fail_exp.py
python3 poc/copy_fail_exp_compat.py        # Python < 3.10

# Go
go build -o exp ./poc/copy_fail_exp.go && ./exp

# Rust
cd poc/copy_fail_rust && cargo run --release

所有版本均接受可选参数以指定不同的 SUID 二进制文件:

root@kitploit:~
python3 poc/copy_fail_exp.py /usr/bin/passwd
./exp /usr/bin/sudo

文档

📄 安全分析报告(HTML)

全面的漏洞评估,涵盖:

  • 技术根本原因(scatterlist 页面来源、authencesn 临时写入)
  • 受影响版本及各发行版补丁状态
  • 裸机 Linux、Kubernetes、Docker、WSL2 的修复方案
  • 检测与监控指南(auditd、SELinux、文件完整性)
  • 披露时间线

📄 漏洞利用详解(HTML)

逐行 PoC 分析,涵盖:

  • 完整反混淆源码及注释
  • 内核内部机制:AF_ALG 套接字流程、splice() 页缓存投递、sg_chain() 机制
  • 跨越 scatterlist 边界的 authencesn ESN 临时写入
  • 载荷分析(160 字节 ELF shellcode)
  • 攻击变体:/etc/passwd 注入、共享库定向、容器逃逸
  • 攻击限制与边界

各环境影响


主要参考

  • copy.fail — 官方漏洞页面
  • Xint 博客 — 技术分析 — 根本原因深入剖析
  • NVD 条目
  • GitHub 安全公告 GHSA-2274-3hgr-wxv6
  • 内核补丁(提交 a664bf3d603d)
  • 官方 PoC 仓库
  • Red Hat 安全公告 | Ubuntu | SUSE | Amazon Linux

贡献

欢迎贡献:

  • 其他语言的 PoC 实现(Zig 等)
  • 各发行版特定测试结果
  • 检测规则(Snort、Suricata、YARA、Sigma)
  • 文档翻译

请提交 issue 或 pull request。

许可证

MIT — 请负责任地使用。

下载工具
字段详情
CVECVE-2026-31431
别名Copy Fail
类型Linux 内核本地权限提升(LPE)/ 页缓存任意写入
CVSS v3.17.8 高危 — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-669(跨领域资源传输不正确)
组件crypto/algif_aead — authencesn 加密模板
引入时间2017 年(提交 72548b093ee3)
修复时间主线提交 a664bf3d603d(2026-04-01)
已修复内核v6.18.22+、v6.19.12+、v7.0+
发现者Xint / Theori(Taeyang Lee + Xint Code AI 辅助审计)
披露时间2026-04-29 — copy.fail
典型 Linux LPECopy Fail
竞态条件必需无需
各发行版偏移量必需无需
可靠性30–80%100%,单次触发
受影响窗口狭窄2017 → 2026(9 年)
磁盘文件修改可能无(隐蔽)
跨容器否是
文件语言要求备注
copy_fail_exp.pyPython 3.10+仅标准库官方 732 字节 PoC
copy_fail_exp_compat.pyPython 3.6+标准库 + ctypes适用于 CentOS 7、AL2 等
copy_fail_exp_alpine.pyPython 3.10+仅标准库针对 Alpine 上的 /bin/ping
copy_fail_exp.cCgcc + Linux 头文件静态二进制,零依赖
copy_fail_exp.goGo 1.21+仅标准库静态二进制,零依赖
copy_fail_rust/Rust 1.70+libc + flate2 crates静态二进制
环境风险原因
多租户 Linux 主机🔴 高任意用户 → root
Kubernetes / 容器🔴 高共享页缓存 → 容器逃逸
CI 运行器(自托管)🔴 高恶意 PR → 运行器 root
云 SaaS(用户代码)🔴 高租户 → 主机 root
标准服务器🟡 中与 Web RCE / 窃取凭据链式利用
单用户笔记本电脑🟢 低本身即为唯一用户