Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-poc — Адаптированная версия эксплойта copy fail для использования параметров вместо перевода вас в корневую оболочку | Kitploit
Инструменты/GitHubGitHub/dennisdgr/cve-2026-31431-poc
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

Адаптированная версия эксплойта copy fail для использования параметров вместо перевода вас в корневую оболочку

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обёртка PoC для команды Copy Fail

Небольшая модифицированная обёртка proof-of-concept для Copy Fail / CVE-2026-31431, которая позволяет передавать пользовательскую команду из терминала вместо постоянного запуска интерактивной root-оболочки, чтобы её можно было запускать в неинтерактивной среде, например в веб-шелле.

Этот проект основан на публичном исследовании и PoC для Copy Fail.


⚠️ Дисклеймер

Этот репозиторий предоставлен только для образовательных, исследовательских и защитных целей проверки.

Запускайте этот код только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Этот PoC может повредить кэш страниц в памяти целевого бинарного файла, такого как /usr/bin/su.

Не запускайте это на производственных системах.


Предыстория

Copy Fail, отслеживаемый как CVE-2026-31431, — это локальная уязвимость повышения привилегий в ядре Linux, затрагивающая криптографический API ядра, а именно путь AF_ALG / algif_aead.

На высоком уровне эта ошибка может позволить контролируемую запись в кэш страниц читаемых файлов. Публичные демонстрации обычно нацелены на SUID-бинарные файлы, такие как /usr/bin/su, для получения root-привилегий.

Этот репозиторий не претендует на обнаружение уязвимости. Это небольшая модификация/обёртка вокруг поведения публичного PoC для поддержки настраиваемой полезной нагрузки команды.


Благодарности

Вся заслуга за оригинальное исследование, раскрытие уязвимости и публичный PoC принадлежит оригинальным авторам и исследователям:

  • THEORI Copy Fail PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • Официальный сайт Copy Fail:
    https://copy.fail/

  • Технический отчёт Xint:
    https://xint.io/blog/copy-fail-linux-distributions

Пожалуйста, прочитайте и используйте оригинальные материалы для реального анализа уязвимости.


Что меняет эта версия

Оригинальный публичный PoC чрезвычайно компактен и использует фиксированную встроенную полезную нагрузку.

Эта версия добавляет:

  • поддержку аргументов командной строки
  • настраиваемое выполнение команд
  • более понятный вывод при тестировании

Требования

Целевая система должна предоставлять необходимые интерфейсы криптографических сокетов Linux.

PoC зависит от:

  • Linux
  • Python 3
  • поддержки AF_ALG
  • поддержки algif_aead
  • уязвимой версии/конфигурации ядра
  • читаемого целевого SUID-бинарного файла, обычно /usr/bin/su

Использование

Проверка по умолчанию:

root@kitploit:~
python3 CVE-2026-31431.py

Это пытается выполнить:

root@kitploit:~
id > /tmp/id.txt

Затем проверьте:

root@kitploit:~
cat /tmp/id.txt

Пользовательская команда:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

Восстановление /usr/bin/su

Если вы тестировали против /usr/bin/su, восстановите его после тестирования.

На Debian/Ubuntu:

root@kitploit:~
sudo apt install --reinstall util-linux

Примечания

Этот репозиторий — лишь небольшая адаптация поведения публичного PoC для Copy Fail. Исследование уязвимости, анализ первопричины и оригинальная техника эксплуатации принадлежат оригинальным исследователям.

И снова, респект и благодарность:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
Скачать инструмент