K3ysTr0K3R/CVE-2026-31431-EXPLOIT
GitHub: K3ysTr0K3R/CVE-2026-31431-EXPLOIT
针对 Linux 内核 AF_ALG 接口中 CVE-2026-31431 漏洞的 PoC 提权利用代码。
Stars: 0 | Forks: 0
# CVE-2026-31431 - Copy 失败
该漏洞允许**无特权的本地攻击者**在存在漏洞的 Linux 系统上获取 **root 权限**。
## ⚠️ 免责声明
本代码**仅供教育和安全研究目的**提供。
它演示了 Linux 内核 `AF_ALG` socket 接口中的一个假设性漏洞(CVE-2026-31431)。
请**不要**在您不拥有或未获得明确书面测试许可的任何系统上运行此代码。
滥用此代码可能会违反法律法规。
## 📜 描述
**CVE-2026-31431**(于 2026 年披露)是 authencesn(hmac(sha256),cbc(aes)) AEAD 实现中的一个**写时复制 / 长度混淆**漏洞。
通过构造带有零长度 buffer 的特定 `sendmsg()` 控制消息,攻击者可以触发内核 `splice()` 操作覆盖相邻的内存页,从而导致任意文件损坏。
此 PoC 针对 `/usr/bin/su`,以 4 字节为单位修改其二进制 payload,随后执行它以演示提权。
## 🚀 功能
- 滥用 `AF_ALG`、`SOL_ALG` socket 选项
- 使用 `splice()` + `sendmsg()` 进行零拷贝数据传输
- 解压并写入隐藏的 payload
- 彩色终端输出(绿色作者标签 / 蓝色执行信息)
标签:安全渗透