
CVE-2026-31431
0xShe
暂无描述
AI 简介
这是一个针对Linux内核AF_ALG接口逻辑缺陷(CVE-2026-31431)的本地提权利用工具,用纯C语言实现,无需Python依赖。核心功能是通过AF_ALG socket创建加密上下文,结合splice系统调用将payload注入内核crypto缓冲区,篡改内存中/bin/su的认证逻辑,最终触发无密码root shell。技术特点包括静态编译支持、对MSG_MORE标志和assoclen长度的精确控制、以及对GLIBC版本无关的部署设计。适用于渗透测试、红队实战或内核漏洞验证等需离线执行本地提权的场景。
C
39
Stars
18
Forks
33
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+2
综合评分38.04
默认分支main