
page_inject
sgkdev
CVE-2026-31431-killed page-cache exploit — code exec into containers sharing the same image layer
AI 简介
这是一个利用内核漏洞CVE-2026-31431(AF_ALG aead模块ESN旋转任意写)实现容器逃逸的PoC工具,可在未提权的受损容器内向共享镜像层的libc.so.6页缓存注入read()钩子,从而横向获取同镜像其他容器的命令执行权限。项目基于C语言实现,依赖overlayfs共享inode特性与page-cache全局可见性,无需CAP权限、主机挂载或seccomp/AppArmor绕过,仅需socket(AF_ALG)、splice等基础系统调用。适用于评估容器镜像共享场景下的内核级隔离失效风险,尤其在多租户Kubernetes集群或Docker Swarm环境中验证跨容器攻击面。
C
74
Stars
13
Forks
62
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+8
综合评分41.24
默认分支main