
CVE-2026-31431-Advanced-Exploit
Sndav
CVE-2026-31431 纯文件利用
AI 简介
这是一个针对 Linux 内核 CVE-2026-31431 漏洞的本地提权利用工具,实现无特权用户对任意可读文件页缓存的任意 4 字节写入。核心基于 AF_ALG 接口在 authencesn 算法处理中因散列表链错误导致的越权写入原语,绕过所有文件权限与 MAC 机制。支持快速提权(如清空 /etc/passwd 中 root 密码)及通用页缓存篡改(如注入预加载库、修改 SUID 程序或 libc 函数)。适用于 Linux 本地权限提升测试、内核漏洞研究与安全评估场景,需目标系统启用 CONFIG_CRYPTO_USER_API_AEAD(主流发行版默认满足)。
Python
109
Stars
29
Forks
86
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分41.43
默认分支master