K3ysTr0K3R/CVE-2026-31431-EXPLOIT

GitHub: K3ysTr0K3R/CVE-2026-31431-EXPLOIT

针对 Linux 内核 AF_ALG 接口中 CVE-2026-31431 漏洞的 PoC 提权利用代码。

Stars: 0 | Forks: 0

# CVE-2026-31431 - Copy 失败 该漏洞允许**无特权的本地攻击者**在存在漏洞的 Linux 系统上获取 **root 权限**。 ## ⚠️ 免责声明 本代码**仅供教育和安全研究目的**提供。 它演示了 Linux 内核 `AF_ALG` socket 接口中的一个假设性漏洞(CVE-2026-31431)。 请**不要**在您不拥有或未获得明确书面测试许可的任何系统上运行此代码。 滥用此代码可能会违反法律法规。 ## 📜 描述 **CVE-2026-31431**(于 2026 年披露)是 authencesn(hmac(sha256),cbc(aes)) AEAD 实现中的一个**写时复制 / 长度混淆**漏洞。 通过构造带有零长度 buffer 的特定 `sendmsg()` 控制消息,攻击者可以触发内核 `splice()` 操作覆盖相邻的内存页,从而导致任意文件损坏。 此 PoC 针对 `/usr/bin/su`,以 4 字节为单位修改其二进制 payload,随后执行它以演示提权。 ## 🚀 功能 - 滥用 `AF_ALG`、`SOL_ALG` socket 选项 - 使用 `splice()` + `sendmsg()` 进行零拷贝数据传输 - 解压并写入隐藏的 payload - 彩色终端输出(绿色作者标签 / 蓝色执行信息)
标签:安全渗透