
page_inject
sgkdev
CVE-2026-31431-killed page-cache exploit — code exec into containers sharing the same image layer
AI 简介
page_inject 是一个利用 CVE-2026-31431 漏洞实现跨容器逃逸的工具。它通过在已攻陷的无特权容器内部运行,利用 AF_ALG `authencesn` ESN 旋转漏洞(CVE-2026-31431)在共享 `libc.so.6` 镜像层的所有兄弟容器中植入持久化的 `read()` 钩子,从而实现代码执行。该项目使用 C 语言编写,适用于攻击者已经获取了单个容器访问权限,并希望通过该容器进一步渗透到同一镜像启动的其他容器中的场景。无需特殊权限或主机文件系统访问,仅需读取自身 libc、标准 socket 和 splice 系统调用即可完成攻击。
C
63
Stars
11
Forks
62
Watchers
0
Issues
Star 增长
今日+1
近 7 天+1
近 30 天+2
综合评分42.94
默认分支main