Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — CVE-2026-31431 - Linux-Kernel-Page-Cache-Sicherheitslücke | Kitploit
Tools/GitHubGitHub/lutfifakee-project/cve-2026-31431
Privilege EscalationSchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungBinary-Exploitation
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Linux-Kernel-Page-Cache-Sicherheitslücke

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 „Copy Fail“ – Forschungs- & Pentesting-Tool

License: GPL v3 Platform Python Status


⚠️ HAFTUNGSAUSSCHLUSS

Dieses Projekt wird ausschließlich bereitgestellt für:

  • Sicherheitsforschung
  • Bildungszwecke
  • Autorisierte Penetrationstests
  • CTF- und Laborumgebungen

Durch die Nutzung dieses Tools stimmen Sie Folgendem zu:

  • Sie besitzen das Zielsystem oder
  • Sie verfügen über eine ausdrückliche schriftliche Genehmigung, das Ziel zu testen
  • Sie werden dieses Projekt nicht für illegale oder böswillige Aktivitäten verwenden
  • Sie verstehen alle rechtlichen und ethischen Konsequenzen unbefugten Zugriffs

Der Autor und die Mitwirkenden sind NICHT verantwortlich für Missbrauch, Schäden, Datenverlust, Dienstunterbrechungen oder illegale Aktivitäten, die mit dieser Software durchgeführt werden.


📖 Beschreibung

Proof-of-Concept-Forschungstool für CVE-2026-31431, auch bekannt als „Copy Fail“, eine Linux-Kernel-Schwachstelle, die die AEAD-Implementierung algif_aead / authencesn betrifft.

Die Schwachstelle kann unter bestimmten Bedingungen eine Beschädigung des Page Cache ermöglichen und möglicherweise zu einer lokalen Rechteausweitung auf verwundbaren Systemen führen.

  • Betroffene Systeme: Linux-Kernel 4.17+ (vor den Sicherheitspatches vom April 2026)
  • Schweregrad: Hoch
  • CVSS-Score: 7.8

✨ Funktionen

  • 🔍 Zerstörungsfreie Schwachstellenerkennung
  • ⚡ Test auf lokale Rechteausweitung
  • 🧹 Aufräum- und Wiederherstellungsroutine
  • 📄 Einfache Befehlszeilenschnittstelle
  • 🛡️ Forschungsorientierter Arbeitsablauf

📦 Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 Verwendung

Prüfen, ob das System verwundbar ist

root@kitploit:~
python3 exploit.py

Autorisierte Exploitation-Test durchführen

root@kitploit:~
python3 exploit.py --exploit

Wenn Sie dazu aufgefordert werden:

root@kitploit:~
Type 'YES' to continue

Aufräumen nach dem Test

root@kitploit:~
python3 exploit.py --cleanup

Hilfemenü anzeigen

root@kitploit:~
python3 exploit.py --help

📸 Beispielausgabe

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ Gegenmaßnahmen

Wenn Sie Systemadministrator sind und die Gefährdung reduzieren müssen:

Deaktivieren des verwundbaren Moduls

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 Referenzen

  • CVE-Details: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Offenlegung: https://copy.fail
Tool herunterladen