Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — 模块化框架,用于研究和利用 Linux 内核权限提升漏洞,通过 AF_ALG 和页缓存注入在内存中修改 SUID 二进制文件。 | Kitploit
工具/GitHubGitHub/pulentoski/cve-2026-31431
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubpulentoski/cve-2026-31431

CVE-2026-31431

模块化框架,用于研究和利用 Linux 内核权限提升漏洞,通过 AF_ALG 和页缓存注入在内存中修改 SUID 二进制文件。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 CVE-2026-31431 - 内核利用研究框架

用于研究 Linux 中基于 AF_ALG + Page Cache 注入 技术的权限提升(LPE)漏洞的模块化框架。


🎯 目标

本项目设计用于:

  • Linux 内核漏洞研究
  • 真实利用技术(LPE)教学
  • 受控网络安全实验室执行

⚙️ 这个项目做什么?

该框架实现了一种技术,能够:

  • 修改 SUID 二进制文件的内存内容(page cache)
  • 在运行时改变其行为
  • 尝试在不修改磁盘上二进制文件的情况下将权限提升至 root

🧠 漏洞如何运作?

该利用基于内核多种机制的组合:

1. AF_ALG(Linux 加密 API)

允许通过特殊套接字从用户空间与加密算法进行交互。


2. 被操纵的 sendmsg()

向内核发送特殊构造的结构,以触发意外行为。


3. splice()

允许在内核空间中直接在文件描述符之间传输数据(零拷贝)。


4. Page Cache 注入

在不改变磁盘上文件的情况下修改文件的内存内容。

✔️ 结果: 二进制文件执行 仅在内存中 被修改的代码


🔥 执行流程

  1. 系统自动检测(内核、缓解措施)
  2. 选择 SUID 二进制文件(例如:/usr/bin/su)
  3. 加载 payload
  4. 分割为 4 字节块
  5. 使用 AF_ALG + splice() 进行注入
  6. 改变二进制文件的行为
  7. 在内存中执行被修改的二进制文件

🚀 使用方法

基本执行:

root@kitploit:~
python3 main.py

预期流程:

root@kitploit:~
[+] 正在扫描系统...
[+] 检测到易受攻击的内核
[+] 找到目标:/usr/bin/su
[+] 正在注入 payload...
[+] 执行完成

📌 要求

  • 可能易受攻击的 Linux 系统
  • 未应用相关补丁的内核
  • 支持:
root@kitploit:~
/proc/crypto   → AF_ALG
splice syscall → 内核中传输
  • 对 SUID 二进制文件具有读取权限

📁 项目结构

root@kitploit:~
exploit/
 ├── core.py        # 利用引擎
 ├── payloads.py    # payload 管理
 ├── targets.py     # 目标定义
 └── detectors.py   # 漏洞检测

modules/
 ├── logger.py      # 结构化日志
 ├── stealth.py     # 反检测
 └── utils.py       # 工具函数

main.py             # 入口点

⚠️ 局限性

  • ❌ 不是通用利用
  • ❌ 依赖内核的精确版本
  • ❌ 基于竞态条件(非确定性)

如果存在以下缓解措施,可能会失败:

  • SELinux(强制模式)
  • AppArmor
  • GRSecurity

🧪 推荐使用场景

  • 虚拟机
  • 隔离实验室
  • 受控测试环境

👨‍🏫 教学用途

该框架可用于教授:

  • 内核利用
  • 权限提升技术(LPE)
  • Page Cache 攻击
  • 竞态条件
  • 用户空间 ↔ 内核交互

⚠️ 免责声明

本项目仅用于:

  • 教育
  • 研究
  • 受控环境

❌ 未经授权不得在系统上使用。


📜 许可证

MIT License

下载工具