
Copy-Fail-CVE-2026-31431-Kubernetes-PoC
Percivalll
PoC: fully unprivileged container escape to node-level code execution on Kubernetes via CVE-2026-31431 page-cache corruption + shared image layers. Validated on Alibaba Cloud ACK, Amazon EKS and Google GKE.
AI 简介
这是一个针对CVE-2026-31431(Linux内核页缓存Copy-on-Write竞争漏洞)的Kubernetes容器逃逸概念验证(PoC),演示无特权容器如何通过共享镜像层触发页缓存污染,进而利用特权DaemonSet(如kube-proxy)实现节点级代码执行。项目采用C语言实现核心攻击原语,依赖AF_ALG splice竞态触发只读文件缓存篡改,无需宿主机权限或特殊能力,已在阿里云ACK、亚马逊EKS和谷歌GKE等主流托管Kubernetes服务上复现。适用于安全研究人员评估集群防护水位、红队渗透测试及DevSecOps团队开展漏洞验证与缓解措施验证。
C
Other177
Stars
27
Forks
59
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+4
综合评分44.74
默认分支main