Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — Python 漏洞利用程序,演示了在某些 Linux 内核上基于内存中 AF_ALG 的内核漏洞。 | Kitploit
工具/GitHubGitHub/povzayd/cve-2026-31431
权限提升漏洞利用学习与教育二进制利用
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

Python 漏洞利用程序,演示了在某些 Linux 内核上基于内存中 AF_ALG 的内核漏洞。

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AF_ALG su 内存补丁漏洞利用(研究)

一个紧凑的 Python 脚本,利用与 AF_ALG 相关的内核漏洞来修补内存中的 su 二进制文件并提升权限。本内容仅用于教育和研究目的。

⚠️ 请勿在非您拥有的任何系统上使用,或未经明确授权使用。 滥用可能违反法律和安全政策。

目的

  • 演示如何滥用 AF_ALG 套接字选项和 splice 来修改特定内核版本中的可执行内存。
  • 作为研究内核漏洞利用原语和内存修补技术的最小示例。

工作原理(高层概述)

  • 打开 /usr/bin/su 并将其保留在内存中。
  • 使用精心构造的 setsockopt 和 sendmsg 调用的 AF_ALG 套接字,强制内核将攻击者控制的字节复制到 su 二进制的映射页面中。
  • 使用重复的 splice 调用修补 su 二进制文件的一小部分区域。
  • 执行 su 以在修补后的入口点获得 shell。

这不是通用的“root 工具”,仅适用于特定的易受攻击的内核配置。

要求

  • 具有易受攻击的内核接口(AF_ALG + 特定的 setsockopt 行为)的 Linux 系统。
  • /usr/bin/su 必须存在且可读。
  • AF_ALG 和加密算法 authencesn(hmac(sha256),cbc(aes)) 必须可用。

使用方法(仅限研究)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

您必须在您拥有的受控实验室或仅用于测试的机器上运行此脚本。

下载工具