Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Checker-Mitigator — Erkennt und entschärft CVE-2026-31431, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, mit optionaler PoC-Ausführung für isolierte Tests. | Kitploit
Tools/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Privilege EscalationSchwachstellenscannerExploitationLernen & Bildung
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

Erkennt und entschärft CVE-2026-31431, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, mit optionaler PoC-Ausführung für isolierte Tests.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 Checker & Mitigator

Ein einfacher, sicherer Schwachstellen-Scanner und Mitigations-Tool für CVE-2026-31431 (auch bekannt als „Copy Fail“), eine lokale Privilegienausweitung-Schwachstelle in der AF_ALG-Kryptografieschnittstelle des Linux-Kernels.

Hinweis – Es ist ein vollständig vibe-codiertes Skript

Über die Schwachstelle

  • CVE: CVE-2026-31431
  • Schweregrad: Hoch (lokale Privilegienausweitung zu root)
  • Betroffen: Die meisten Linux-Kernel mit aktiviertem algif_aead (seit ca. 2017)
  • Exploit: Missbraucht AF_ALG + splice(), um den Page-Cache von setuid-Binaries (z. B. /usr/bin/su) zu beschädigen

Funktionen

  • ✅ Erkennt, ob Ihr System wahrscheinlich verwundbar ist
  • ✅ Sicherer Schwachstellen-Scan (keine Systemschäden)
  • ✅ Mitigation mit einem Klick (deaktiviert das verwundbare Modul)
  • ✅ Optionale PoC-Ausführung (nur für Tests in isolierten Umgebungen)
  • ✅ Einfach zu bedienen

Anforderungen

  • Python 3.6+
  • Linux-System
  • Root-Rechte für die Mitigation empfohlen

Installation

root@kitploit:~
# Skript klonen oder herunterladen
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# Ausführbar machen
chmod +x cve-2026-31431-checker.py

Verwendung

root@kitploit:~
sudo ./cve-2026-31431-checker.py

Menüoptionen

  1. PoC ausführen — Führt den vollständigen Exploit aus (GEFÄHRLICH — nur in VMs/Testumgebungen verwenden!)
  2. Mitigation anwenden — Deaktiviert das verwundbare algif_aead-Modul
  3. Beenden

Empfohlene Mitigation (manuell)

root@kitploit:~
# Schnelle Mitigation (in den meisten Fällen kein Neustart erforderlich)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Für Systeme, bei denen das Modul fest eingebaut ist, zur Kernel-Befehlszeile hinzufügen:

root@kitploit:~
initcall_blacklist=algif_aead_init

Beste Lösung

Aktualisieren Sie Ihren Kernel auf eine Version, die den offiziellen Patch Ihrer Distribution enthält.

Warnung

  • Führen Sie den PoC niemals auf Produktionssystemen aus.
  • Der PoC kann Dateien beschädigen, wenn er fehlschlägt.
  • Nur für autorisierte Sicherheitstests verwenden.

Haftungsausschluss

Dieses Tool wird ausschließlich für defensive und Bildungszwecke bereitgestellt. Der Autor ist nicht verantwortlich für Schäden, die durch Missbrauch des PoC verursacht werden.

Autor

w01f

REF

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
Tool herunterladen