rootsecdev

cve_2026_31431

rootsecdev

Exploit POC for CVE_2026_31431

AI 简介

这是一个针对 Linux 内核漏洞 CVE-2026-31431(代号“Copy Fail”)的本地提权(LPE)检测与利用工具集。项目提供两个纯 Python 3.10+ 脚本:`test_cve_2026_31431.py` 用于非破坏性检测(基于 page cache 篡改验证),`exploit_cve_2026_31431.py` 实现无文件写磁盘的 LPE,通过篡改 `/etc/passwd` 的内存页缓存并调用 `su` 获取 root shell。其技术核心依赖 `algif_aead` 子系统在 `splice()` 场景下的 in-place AEAD 操作缺陷,影响未回退相关内核补丁的主流发行版(如 Ubuntu 24.04、RHEL 14.3 等)。适用于授权的红队评估、内核安全研究及漏洞验证场景。

Python
563
Stars
116
Forks
5
Watchers
4
Issues

Star 增长

今日0
近 7 天0
近 30 天+4
综合评分47.6
默认分支main