Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Linux-Copy-Fail — Эксплойт CVE-2026-31431 в Linux, реализованный на Rust, для локального повышения привилегий через примитив произвольной записи в page cache. | Kitploit
Инструменты/GitHubGitHub/dullpurple-sloop726/cve-2026-31431-linux-copy-fail
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubdullpurple-sloop726/cve-2026-31431-linux-copy-fail

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431-Linux-Copy-Fail

Эксплойт CVE-2026-31431 в Linux, реализованный на Rust, для локального повышения привилегий через примитив произвольной записи в page cache.

Репозиторий
31 день назадЕщё не проверено

🛡️ CVE-2026-31431-Linux-Copy-Fail — Выполнение пользовательского шеллкода с лёгкостью

📌 Обзор проекта

Это программное обеспечение предоставляет инструмент для тестирования уязвимости CVE-2026-31431 в Linux. Оно использует язык программирования Rust для взаимодействия с системными файлами. Программа позволяет пользователям запускать пользовательский шеллкод на целевых системах. Этот инструмент помогает специалистам по безопасности проверить, корректно ли их окружения Linux обрабатывают копирование файлов. Он фокусируется на ошибке повышения привилегий, обнаруженной в механизме копирования ядра Linux.

⚙️ Системные требования

Прежде чем начать, убедитесь, что ваш компьютер соответствует этим базовым требованиям. Вам понадобится стабильное интернет-соединение для загрузки инструмента. Также необходима операционная система Windows версии 10 или 11. Этот инструмент требует 50 МБ свободного места на диске. Никакого дополнительного программного обеспечения устанавливать не нужно, так как программа включает все необходимые компоненты для работы.

📥 Загрузка инструмента

Вам необходимо посетить страницу проекта, чтобы получить необходимые файлы. Перейдите по официальной ссылке ниже, чтобы получить доступ к репозиторию.

Нажмите здесь, чтобы перейти на страницу и скачать

Когда вы окажетесь на странице, найдите раздел Releases в правой части экрана. Нажмите на номер последней версии, чтобы увидеть доступные файлы. Выберите файл, оканчивающийся на .exe, чтобы загрузить приложение на свой компьютер. Сохраните этот файл в папку, которую легко найти, например, в папку «Загрузки».

🚀 Запуск приложения

Выполните следующие шаги для запуска программного обеспечения.

  1. Откройте папку, в которую вы сохранили файл.
  2. Найдите файл с именем exploit.exe или похожим.
  3. Дважды щёлкните по файлу, чтобы запустить процесс.
  4. Если появится запрос безопасности, нажмите «Подробнее», затем «Выполнить в любом случае».
  5. На экране откроется текстовое окно. Это окно отображает статус процесса эксплуатации.
  6. Следуйте подсказкам на экране, чтобы ввести информацию о вашем шеллкоде.
  7. После завершения операции программа сообщит статус успеха.

💡 Использование интерфейса

Интерфейс полностью работает через текстовый терминал. Когда приложение запускается, вы видите меню с пронумерованными параметрами. Введите номер действия, которое хотите выполнить, и нажмите клавишу Enter.

  • Вариант 1 проверяет текущее состояние системы.
  • Вариант 2 настраивает полезную нагрузку шеллкода.
  • Вариант 3 начинает попытку эксплуатации.
  • Вариант 4 закрывает приложение.

Всегда проверяйте сообщения о статусе в текстовом окне. Эти сообщения чётко указывают, обнаружил ли инструмент уязвимость или попытка не удалась. Если инструмент обнаружит ошибку CVE-2026-31431, он немедленно уведомит вас.

🛠️ Настройки безопасности

Windows может заблокировать эту программу, поскольку она выполняет действия, характерные для инструментов тестирования безопасности. Это действие вызывает стандартное поведение антивируса. Возможно, вам потребуется добавить исключение в настройках безопасности Windows, чтобы разрешить запуск файла.

  1. Откройте меню «Пуск» и введите «Безопасность Windows».
  2. Откройте приложение и нажмите «Защита от вирусов и угроз».
  3. Выберите «Управление параметрами» в разделе настроек защиты от вирусов и угроз.
  4. Прокрутите вниз до «Исключения» и нажмите «Добавление или удаление исключений».
  5. Нажмите «Добавить исключение» и выберите «Файл».
  6. Выберите файл эксплойта, который вы скачали ранее.

Этот шаг предотвращает остановку инструмента Windows, пока вы проверяете слабые места системы.

⚠️ Рекомендации по безопасности

Используйте этот инструмент только на оборудовании, которым вы владеете или на тестирование которого у вас есть разрешение. Запуск тестов на системах без авторизации нарушает законы и политики, касающиеся цифровой безопасности. Обращайтесь с используемым шеллкодом осторожно. Всегда сначала тестируйте свои скрипты в виртуальной машине или в изолированной сетевой среде. Эта практика защищает ваше основное оборудование от непредвиденных ошибок или нестабильности системы.

📋 Часто задаваемые вопросы

Что произойдёт, если программа внезапно закроется? Это указывает на проблему с разрешениями или внутренней архитектурой цели. Проверьте историю антивируса, чтобы узнать, не был ли инструмент перехвачен.

Могу ли я запустить это на Mac? Эта конкретная реализация поддерживает системы Windows нативно. Пользователям Linux, возможно, потребуется перекомпилировать исходный код Rust.

Требует ли этот инструмент доступ в интернет? Нет. После загрузки файла вы можете запускать его офлайн.

Где я могу найти дополнительную помощь? Просмотрите папку с документацией, включённую в репозиторий, чтобы узнать больше о лежащей в основе уязвимости. Сообщество Rust также предоставляет множество ресурсов о том, как работать с безопасностью памяти и системными вызовами, если вы хотите узнать больше о дизайне кода.

📝 Устранение ошибок

Если вы столкнулись с ошибками, убедитесь, что запускаете инструмент от имени администратора. Щёлкните правой кнопкой мыши по файлу и выберите «Запуск от имени администратора». Это предоставляет инструменту привилегии, необходимые для взаимодействия с системными файлами. Если экран мелькает и исчезает, откройте окно командной строки, перетащите файл в окно и нажмите Enter, чтобы увидеть вывод ошибки. Это покажет конкретную причину завершения работы. Свяжитесь с разработчиками, отправив issue на странице репозитория, если ошибка связана с багом в коде. Предоставьте текст сообщения об ошибке, чтобы помочь команде быстрее решить проблему.

Скачать инструмент