Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Exploit — Proof-of-Concept-Exploit für CVE-2026-31431, eine Schwachstelle zur Korruption des Page-Cache im Linux-Kernel, die eine lokale Privilegieneskalation über algif_aead ermöglicht. Enthält exploit.py und Hinweise zur Schadensbegrenzung. | Kitploit
Tools/GitHubGitHub/ben-slates/cve-2026-31431-exploit
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

Proof-of-Concept-Exploit für CVE-2026-31431, eine Schwachstelle zur Korruption des Page-Cache im Linux-Kernel, die eine lokale Privilegieneskalation über algif_aead ermöglicht. Enthält exploit.py und Hinweise zur Schadensbegrenzung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 („Copy Fail“) Exploit

Ein professioneller Proof-of-Concept für die CVE-2026-31431-Schwachstelle, einen kritischen Fehler in der algif_aead / authencesn-Page-Cache-Verarbeitung des Linux-Kernels.

Überblick

Die CVE-2026-31431-Schwachstelle, umgangssprachlich als „Copy Fail“ bekannt, betrifft einen Page-Cache-Scratch-Write-Fehler, der am 29. April 2026 offengelegt wurde. Sie ermöglicht einem nicht privilegierten lokalen Benutzer, die Page-Cache-Ansicht systemkritischer Dateien wie /etc/passwd oder /usr/bin/su zu beschädigen, ohne die Datei auf der Festplatte zu verändern, was eine lokale Privilegienausweitung (LPE) ermöglicht. [1]

Zusammenfassung der Schwachstelle

Die algif_aead-Komponente führt AEAD-Operationen (Authenticated Encryption with Associated Data) direkt im Speicher durch. Wenn Quelldaten über splice() aus einer regulären Datei eingespeist werden, referenzieren die Ziel-Scatterlist-Einträge die Page-Cache-Seiten der Datei. Der authencesn(hmac(sha256), cbc(aes))-Algorithmus führt einen 4-Byte-„Scratch“-Write des seqno_lo-Felds der AAD in das Ziel aus, wodurch die Page-Cache-Kopie direkt beschädigt wird. [1]

Betroffene Distributionen

DistributionStatus
Ubuntu 24.04 LTSBestätigt verwundbar

Hinweis: Jeder Kernel, der den Commit 72548b093ee3 (aus dem Jahr 2017) ohne den Upstream-Revert enthält, ist potenziell betroffen.

Toolkit-Komponenten

DateiBeschreibung
exploit.pyEine kompakte Implementierung der LPE-Primitive, die auf System-Binärdateien abzielt.

Verwendung (LPE)

Um eine Root-Shell mit dem bereitgestellten Exploit-Skript zu erhalten:

root@kitploit:~
python3 exploit.py

Das Skript automatisiert die Page-Cache-Beschädigung von /usr/bin/su oder /etc/passwd, um Privilegien zu erhöhen. Benutzer werden dringend gebeten, den Code vor der Ausführung gründlich zu überprüfen, da er mit sensiblen Systemkomponenten interagiert.

Technische Details

Die Kern-Primitive nutzt die folgende Abfolge:

  1. Initialisieren von sendmsg mit 8-Byte-AAD und spezifischen AEAD-Steuerelementen.
  2. splice() des Ziel-Dateideskriptors in den Operations-Socket.
  3. Auslösen von recv(), das den Scratch-Write ausführt, bevor ein Fehler zurückgegeben wird.

Gegenmaßnahmen

Bis ein gepatchter Kernel bereitgestellt wird, sollte das algif_aead-Modul deaktiviert werden:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

Rechtliche Autorisierung

WARNUNG: Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitsbewertungszwecken. Die unbefugte Verwendung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Die Autoren übernehmen keine Haftung für Missbrauch.

Lizenz & Branding

  • Dieses Projekt ist unter der MIT-Lizenz lizenziert.
  • Für offizielle Assets und visuelle Richtlinien siehe brand.md.

Referenzen

[1] Xint Blog: Copy Fail - Linux Distributions Disclosure


© 2026 BEN

Tool herunterladen
Amazon Linux 2023Bestätigt verwundbar
RHEL 14.3Bestätigt verwundbar
SUSE 16Bestätigt verwundbar