Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — aarch64 and x64 python POC | Kitploit
工具/GitHubGitHub/songzzzz/cve-2026-31431
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubsongzzzz/cve-2026-31431

CVE-2026-31431

aarch64 and x64 python POC

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431 漏洞简介

CVE ID:CVE-2026-31431 绰号:Copy Fail 危害等级:高危(CVSS v3 评分 7.8) 漏洞类型:本地权限提升(LPE) 影响组件:Linux 内核的 algif_aead模块(AF_ALG 加密接口) 利用前提:攻击者只需在目标系统上拥有一个普通用户的执行权限(甚至是在受限容器中),无需任何特殊 Capabilities 或用户交互。

影响范围

  • 红帽系:Red Hat Enterprise Linux 8/9/10, CentOS, AlmaLinux, Rocky Linux 等
  • Debian 系:Ubuntu 20.04/22.04/24.04 LTS 等(注:Ubuntu 26.04 及以后版本不受影响)
  • 其他发行版:SUSE Linux Enterprise 16, Amazon Linux 2023, Fedora, Arch Linux 等

漏洞复现

确认是否开启服务

lsmod | grep algif_aead

若未开启则手动开启服务

sudo modprobe algif_aead

复现环境1

环境:Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

复现环境2

环境:Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux

下载工具