Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — aarch64- und x64-Python-POC | Kitploit
Tools/GitHubGitHub/songzzzz/cve-2026-31431
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubsongzzzz/cve-2026-31431

CVE-2026-31431

aarch64- und x64-Python-POC

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 Einführung in die Schwachstelle

CVE-ID: CVE-2026-31431
Spitzname: Copy Fail
Schweregrad: Hoch (CVSS v3 7.8)
Schwachstellentyp: Lokale Privilegienausweitung (LPE)
Betroffene Komponente: Das algif_aead-Modul des Linux-Kernels (AF_ALG-Verschlüsselungsschnittstelle)
Voraussetzung: Der Angreifer benötigt lediglich Ausführungsrechte eines normalen Benutzers auf dem Zielsystem (sogar in einem eingeschränkten Container), ohne besondere Capabilities oder Benutzerinteraktion.

Betroffene Distributionen

  • Red Hat-Familie: Red Hat Enterprise Linux 8/9/10, CentOS, AlmaLinux, Rocky Linux usw.
  • Debian-Familie: Ubuntu 20.04/22.04/24.04 LTS usw. (Hinweis: Ubuntu 26.04 und spätere Versionen sind nicht betroffen)
  • Andere Distributionen: SUSE Linux Enterprise 16, Amazon Linux 2023, Fedora, Arch Linux usw.

Reproduktion der Schwachstelle

Prüfen, ob der Dienst aktiviert ist

lsmod | grep algif_aead

Falls nicht aktiviert, den Dienst manuell aktivieren

sudo modprobe algif_aead

Reproduktionsumgebung 1

Umgebung: Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

Reproduktionsumgebung 2

Umgebung: Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux

Tool herunterladen