Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Metasploit-exploit — Автоматизированный модуль пост-эксплуатации Metasploit для CVE-2026-31431 ("Copy Fail"). Использует детерминированную логическую ошибку в подсистеме AF_ALG ядра Linux для достижения локального повышения привилегий (LPE) до root путем безопасного повреждения setuid-бинарника непосредственно в общем кэше страниц (RAM) без изменения файлов на диске. | Kitploit
Инструменты/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияПост-эксплуатацияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Автоматизированный модуль пост-эксплуатации Metasploit для CVE-2026-31431 ("Copy Fail"). Использует детерминированную логическую ошибку в подсистеме AF_ALG ядра Linux для достижения локального повышения привилегий (LPE) до root путем безопасного повреждения setuid-бинарника непосредственно в общем кэше страниц (RAM) без изменения файлов на диске.

Эксплуатация Бинарных Файлов
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

Репозиторий
213 месяцев назадЕщё не проверено
Поделиться

CVE-2026-31431 - Локальное повышение привилегий в ядре Linux через AF_ALG "Copy Fail"

Автоматизированный модуль Metasploit для пост-эксплуатации, использующий CVE-2026-31431 (известный как "Copy Fail") для выполнения локального повышения привилегий (LPE) на уязвимых ядрах Linux (версии 4.14 – 6.19.12).


Описание

Модуль эксплуатирует логическую ошибку в подсистеме криптографии ядра Linux (модуль algif_aead интерфейса AF_ALG). Из-за некорректной оптимизации размещения в памяти непривилегированный локальный пользователь может с помощью системного вызова splice() отобразить доступный только для чтения системный бинарный файл (например, /usr/bin/su или /usr/bin/sudo) в сокет AF_ALG и выполнить контролируемую перезапись 4 байт непосредственно в системном Page Cache (RAM).

Повреждая определённые инструкции проверки привилегий setuid-бинарного файла в памяти, модуль обходит механизмы контроля доступа и запускает root-оболочку, не изменяя физический файл на диске.


Возможности

  • Детерминированная эксплуатация (не требует состояния гонки)
  • Совместимость как с сессиями shell, так и с meterpreter
  • Автоматическая очистка полезной нагрузки с помощью register_file_for_cleanup
  • Полностью интегрированный пост-модуль Metasploit
  • Поддержка уязвимых ядер Linux от 4.14 до 6.19.12

Установка

Шаг 1 — Клонирование репозитория

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

Шаг 2 — Открытие каталога пользовательских модулей Metasploit

Пользовательские модули Metasploit следует размещать в локальном пути модулей пользователя:

root@kitploit:~
~/.msf4/modules/

Создайте необходимую структуру каталогов, если она ещё не существует:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

Шаг 3 — Копирование модуля

Скопируйте файл copy_fail.rb в следующий каталог:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

Итоговая структура:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

Загрузка модуля

Запустите консоль Metasploit:

root@kitploit:~
msfconsole

Перезагрузите все модули:

root@kitploit:~
reload_all

Загрузите модуль эксплойта:

root@kitploit:~
use post/linux/escalation/copy_fail

Использование

Просмотр опций модуля

root@kitploit:~
show options

Установка активной сессии

root@kitploit:~
set SESSION 1

Запуск эксплойта

root@kitploit:~
run

или

root@kitploit:~
exploit

Пример рабочего процесса

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

Уязвимые версии ядра

Модуль нацелен на уязвимые ядра Linux:

root@kitploit:~
4.14 <= Версия ядра <= 6.19.12

Поддерживаемые типы сессий

  • Сессия Linux shell
  • Сессия Meterpreter

Примечания

  • Требуется действующая локальная сессия на целевой системе
  • Эксплойт полностью выполняется в памяти
  • Целевой бинарный файл на диске не изменяется постоянно
  • Предназначен исключительно для авторизованного тестирования безопасности и исследовательских целей

Отказ от ответственности

Этот проект предоставлен только для образовательных целей и проведения авторизованных исследований в области безопасности. Несанкционированное использование в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может нарушать действующие законы и нормативные акты.

Используйте ответственно.

Скачать инструмент