Percivalll

Copy-Fail-CVE-2026-31431-Kubernetes-PoC

Percivalll

PoC: fully unprivileged container escape to node-level code execution on Kubernetes via CVE-2026-31431 page-cache corruption + shared image layers. Validated on Alibaba Cloud ACK, Amazon EKS and Google GKE.

AI 简介

这是一个针对CVE-2026-31431(Linux内核页缓存Copy-on-Write竞争漏洞)的Kubernetes容器逃逸概念验证(PoC),演示无特权容器如何通过共享镜像层触发页缓存污染,进而利用特权DaemonSet(如kube-proxy)实现节点级代码执行。项目采用C语言实现核心攻击原语,依赖AF_ALG splice竞态触发只读文件缓存篡改,无需宿主机权限或特殊能力,已在阿里云ACK、亚马逊EKS和谷歌GKE等主流托管Kubernetes服务上复现。适用于安全研究人员评估集群防护水位、红队渗透测试及DevSecOps团队开展漏洞验证与缓解措施验证。

C
Other
177
Stars
27
Forks
59
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天+4
综合评分44.74
默认分支main