Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — Konzeptioneller Schwachstellen-Checker für CVE-2026-31431, eine lokale Privilegienerweiterung im Linux-Kernel über einen AF_ALG-Page-Cache-Schreibzugriff. Bestätigt die Systemanfälligkeit ohne Ausnutzung. | Kitploit
Tools/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

Konzeptioneller Schwachstellen-Checker für CVE-2026-31431, eine lokale Privilegienerweiterung im Linux-Kernel über einen AF_ALG-Page-Cache-Schreibzugriff. Bestätigt die Systemanfälligkeit ohne Ausnutzung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7vor 2 MonatenNoch nicht geprüft

Copy Fail (CVE-2026-31431) - Schwachstellenprüfer

Konzeptionelles Validierungsskript für CVE-2026-31431 „Copy Fail“ – eine lokale Privilegieneskalation im Linux-Kernel durch einen Page-Cache-Schreibvorgang über algif_aead.

Schwachstelle

CVE-2026-31431 ist ein Logikfehler im authencesn-AEAD-Template des Linux-Kernels. In Kombination mit AF_ALG und splice() ermöglicht dieser Logikfehler einem unprivilegierten lokalen Benutzer, einen kontrollierten 4-Byte-Schreibvorgang in den Page-Cache beliebiger lesbarer Dateien durchzuführen. Ein 732-Byte-Python-Skript kann auf jeder großen, seit 2017 ausgelieferten Linux-Distribution Root-Rechte erlangen.

Vollständiger Artikel

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

Verwendung

Dieses Skript prüft nur den Schwachstellenstatus. Es nutzt die Schwachstelle NICHT aus.

root@kitploit:~
python3 cve_2026_31431_check.py

Für den echten PoC siehe: https://github.com/theori-io/copy-fail-CVE-2026-31431

Voraussetzungen

  • Python 3.10+ (für os.splice)
  • Linux-Kernel mit AF_ALG-Unterstützung
  • Unprivilegiertes Benutzerkonto

Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitsforschungszwecke bereitgestellt. Sie dürfen es nur auf Systemen ausführen, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung besitzen. Unautorisierte Nutzung ist illegal und unethisch. Die Hunt-Benito Limited übernimmt keine Haftung für Missbrauch.

Tool herunterladen