Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Linux-copy-fail-CVE-2026-31431 — Доказательство концепции и технический анализ CVE-2026-31431 (Copy Fail) — уязвимости повышения привилегий в ядре Linux, затрагивающей целостность page cache. | Kitploit
Инструменты/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

Доказательство концепции и технический анализ CVE-2026-31431 (Copy Fail) — уязвимости повышения привилегий в ядре Linux, затрагивающей целостность page cache.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
13 месяцев назадЕщё не проверено

CVE-2026-31431 — Copy Fail (повышение привилегий в Linux)

Обзор

В этом репозитории представлен технический обзор и демонстрация CVE-2026-31431, широко известной как Copy Fail, уязвимости ядра Linux, которая позволяет повышать локальные привилегии.

Уязвимость затрагивает широкий спектр дистрибутивов Linux и позволяет непривилегированному пользователю получить root-доступ, используя несогласованность в обработке page cache внутри ядра.


Отказ от ответственности

Этот проект предназначен исключительно для:

  • Образовательных целей
  • Исследований в области безопасности
  • Этического и авторизованного тестирования

Несанкционированное использование этой информации на системах без соответствующего разрешения строго запрещено.


Сводка по уязвимости

  • CVE ID: CVE-2026-31431
  • Название: Copy Fail
  • Тип: Локальное повышение привилегий (LPE)
  • Серьёзность: Высокая
  • Затронутые системы: Множество дистрибутивов Linux, включая Ubuntu, RHEL, SUSE и Amazon Linux

Технические сведения

Уязвимость берёт начало в криптографической подсистеме ядра Linux, в частности, в обработке алгоритма authencesn.

Она позволяет локальному пользователю изменять page cache файлов, которые в противном случае доступны только для чтения, без изменения соответствующих данных на диске.

Ключевая проблема

  • Ядро изменяет представления файлов в памяти (page cache)
  • Изменение не отражается на диске
  • Инструменты мониторинга целостности файлов остаются в неведении об изменении

В результате файл может выглядеть неизменённым при проверке, при этом в памяти выполняется изменённое содержимое.


Обзор атаки

Процесс эксплуатации включает:

  1. Получение доступа к оболочке с низкими привилегиями
  2. Использование интерфейсов ядра, таких как AF_ALG и splice()
  3. Внедрение управляемых данных в page cache целевого файла
  4. Нацеливание на привилегированный исполняемый файл (например, setuid-бинарники)
  5. Выполнение изменённой версии файла из памяти
  6. Достижение повышения привилегий

Ключевая концепция: манипуляция page cache

Linux использует page cache для хранения данных файлов в памяти с целью оптимизации производительности.

В этой уязвимости:

  • Атакующий изменяет кэшированную версию файла
  • Версия на диске остаётся неизменной
  • Выполнение использует изменённую версию из памяти

Это несоответствие обеспечивает скрытую эксплуатацию и обходит традиционные проверки целостности файлов.


Воздействие

Успешная эксплуатация может привести к:

  • Полной компрометации системы
  • Несанкционированному root-доступу
  • Обходу решений по мониторингу целостности
  • Повышенному риску в многопользовательских и контейнерных средах

Демонстрация

В этот репозиторий включено демонстрационное видео, иллюстрирующее:

  • Рабочий процесс эксплуатации
  • Процесс повышения привилегий
  • Полученный доступ к системе

Смягчение последствий

Рекомендуемые действия

  • Обновите ядро Linux до исправленной версии
  • Своевременно применяйте обновления безопасности от вендора

Дополнительные меры укрепления

  • Ограничьте доступ к криптографическим интерфейсам ядра
  • Применяйте политики безопасности с помощью SELinux или AppArmor
  • Внедрите фильтрацию системных вызовов (например, seccomp)
  • Отслеживайте аномальное поведение процессов

Сравнение с аналогичными уязвимостями

УязвимостьТипХарактеристики
Dirty COWСостояние гонкиЭксплойт, зависящий от времени
Dirty PipeЭксплойт буфера pipeПерезапись памяти ядра
Copy FailЛогическая ошибкаДетерминированный и надёжный

Ссылки

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

Лицензия

Этот проект выпущен под лицензией MIT License.

Скачать инструмент