Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Checker-Mitigator — 检测并缓解 CVE-2026-31431(一个 Linux 内核本地权限提升漏洞),支持可选的 PoC 执行,用于隔离测试。 | Kitploit
工具/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
权限提升漏洞扫描器漏洞利用学习与教育
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

检测并缓解 CVE-2026-31431(一个 Linux 内核本地权限提升漏洞),支持可选的 PoC 执行,用于隔离测试。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
44个月前尚未审核

CVE-2026-31431 检查器与缓解工具

一个简单、安全的漏洞扫描与缓解工具,用于 CVE-2026-31431(又名“Copy Fail”),这是 Linux 内核 AF_ALG 加密接口中的一个本地权限提升漏洞。

注意 - 这是一个完全由 vibe coding 生成的脚本

关于该漏洞

  • CVE:CVE-2026-31431
  • 严重性:高(本地权限提升至 root)
  • 受影响范围:大多数启用了 algif_aead 的 Linux 内核(自约 2017 年起)
  • 利用方式:滥用 AF_ALG + splice() 破坏 setuid 二进制文件(例如 /usr/bin/su)的页缓存

功能特性

  • ✅ 检测您的系统是否可能易受攻击
  • ✅ 安全的漏洞扫描(不会对系统造成损害)
  • ✅ 一键缓解(禁用易受攻击的模块)
  • ✅ 可选的 PoC 执行(仅限在隔离环境中测试)
  • ✅ 易于使用

环境要求

  • Python 3.6+
  • Linux 系统
  • 缓解操作建议使用 root 权限

安装

root@kitploit:~
# 克隆或下载脚本
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# 赋予执行权限
chmod +x cve-2026-31431-checker.py

使用方法

root@kitploit:~
sudo ./cve-2026-31431-checker.py

菜单选项

  1. 运行 PoC — 执行完整漏洞利用(危险 — 仅在虚拟机/测试系统中使用!)
  2. 应用缓解措施 — 禁用易受攻击的 algif_aead 模块
  3. 退出

推荐的缓解措施(手动)

root@kitploit:~
# 快速缓解(大多数情况下无需重启)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

对于模块已内建到内核的系统,请在内核命令行中添加:

root@kitploit:~
initcall_blacklist=algif_aead_init

最佳修复方案

更新您的内核,升级到包含发行版官方补丁的版本。

警告

  • 切勿在生产系统上运行 PoC。
  • 如果 PoC 执行失败,可能会损坏文件。
  • 仅用于授权的安全测试。

免责声明

本工具仅用于防御和教育目的。作者不对因滥用 PoC 而造成的任何损害负责。

作者

w01f

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
下载工具