Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Patch — Bash-Skript zur Abschwächung und Behebung von CVE-2026-31431 (Copy Fail), einer Linux-Kernel-LPE, durch Blacklisting der AF_ALG-Module, Leeren des Page Cache und Aktualisieren des Kernels. | Kitploit
Tools/GitHubGitHub/xsanflip/cve-2026-31431-patch
Privilege EscalationSchwachstellenanalyseKonfigurationsprüfung
GitHubxsanflip/cve-2026-31431-patch

CVE-2026-31431-Patch

Bash-Skript zur Abschwächung und Behebung von CVE-2026-31431 (Copy Fail), einer Linux-Kernel-LPE, durch Blacklisting der AF_ALG-Module, Leeren des Page Cache und Aktualisieren des Kernels.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
31vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 (Copy Fail) – Minderungs- und Patch-Skript

Screenshot From 2026-04-30 19-50-58

Bild vor dem Patch und verwundbar

Screenshot From 2026-04-30 20-10-04

Bild nach dem Patch mit Skript

Dieses Repository enthält ein spezialisiertes Bash-Skript zur Minderung und Behebung von CVE-2026-31431, auch bekannt als „Copy Fail“. Diese Schwachstelle ist eine kritische lokale Rechteausweitung (Local Privilege Escalation, LPE) im Linux-Kernel, die es unprivilegierten Benutzern ermöglicht, Root-Zugriff zu erlangen, indem sie den Page Cache über die AF_ALG- (Crypto API) und splice()-Systemaufrufe vergiften.

Überblick über die Schwachstelle

CVE-2026-31431 nutzt einen Logikfehler in den kryptografischen Templates des Kernels aus. Durch die Verkettung bestimmter Systemaufrufe kann ein Angreifer den Page Cache von SUID-Binärdateien (wie /usr/bin/su) im Speicher überschreiben, ohne die physische Datei auf der Festplatte zu verändern. Dies führt zu einer „fileless“ Rechteausweitung, die mit herkömmlichen Dateiintegritätsüberwachungstools nur schwer zu erkennen ist.

Betroffene Systeme

  • Linux-Kernel (v4.10 bis v6.18.x)

  • Wichtige Distributionen, einschließlich Kali Linux, Debian, Ubuntu und RHEL.

Skriptfunktionen

Das Skript patch_copy_fail.sh bietet einen dreischichtigen Verteidigungsmechanismus:

  1. Sofortige Abhilfe: Sperrt die Module af_alg und algif_aead auf die Blacklist, um den primären Kommunikationsvektor des Exploits zu deaktivieren.

  2. Speicherbereinigung: Leert den System-Page-Cache (drop_caches), um vorhandene bösartige Payloads im RAM zu entfernen.

  3. Dauerhafte Behebung: Automatisiert das Update auf die neueste gepatchte Kernel-Version für Debian-/Kali-basierte Systeme.

Verwendung

[!CAUTION] Überprüfen Sie Skripte immer, bevor Sie sie mit Root-Rechten ausführen.

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
    cd CVE-2026-31431-Patch
    
    
  2. Skript ausführbar machen:

    root@kitploit:~
    chmod +x patch_copy_fail.sh
    
    
  3. Skript mit sudo ausführen:

    root@kitploit:~
    sudo ./patch_copy_fail.sh
    
    
  4. Neustart: Ein Systemneustart ist erforderlich, um den neuen, gepatchten Kernel zu initialisieren.

Technische Details

Das Skript führt die folgenden Aktionen aus:

  • Erstellt /etc/modprobe.d/blacklist-copyfail.conf.

  • Führt sync und echo 3 > /proc/sys/vm/drop_caches aus.

  • Führt apt update && apt install für das generische linux-image aus.

Haftungsausschluss

Dieses Skript wird „wie besehen“ für Bildungs- und Systemverwaltungszwecke bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden. Testen Sie immer zuerst in einer Staging-Umgebung, bevor Sie es in der Produktion einsetzen.

Autor: XsanLahci

Datum: April 2026

Tool herunterladen