
Эксплойт CVE-2026-31431 в Linux, реализованный на Rust, для локального повышения привилегий через примитив произвольной записи в page cache.
Это программное обеспечение предоставляет инструмент для тестирования уязвимости CVE-2026-31431 в Linux. Оно использует язык программирования Rust для взаимодействия с системными файлами. Программа позволяет пользователям запускать пользовательский шеллкод на целевых системах. Этот инструмент помогает специалистам по безопасности проверить, корректно ли их окружения Linux обрабатывают копирование файлов. Он фокусируется на ошибке повышения привилегий, обнаруженной в механизме копирования ядра Linux.
Прежде чем начать, убедитесь, что ваш компьютер соответствует этим базовым требованиям. Вам понадобится стабильное интернет-соединение для загрузки инструмента. Также необходима операционная система Windows версии 10 или 11. Этот инструмент требует 50 МБ свободного места на диске. Никакого дополнительного программного обеспечения устанавливать не нужно, так как программа включает все необходимые компоненты для работы.
Вам необходимо посетить страницу проекта, чтобы получить необходимые файлы. Перейдите по официальной ссылке ниже, чтобы получить доступ к репозиторию.
Нажмите здесь, чтобы перейти на страницу и скачать
Когда вы окажетесь на странице, найдите раздел Releases в правой части экрана. Нажмите на номер последней версии, чтобы увидеть доступные файлы. Выберите файл, оканчивающийся на .exe, чтобы загрузить приложение на свой компьютер. Сохраните этот файл в папку, которую легко найти, например, в папку «Загрузки».
Выполните следующие шаги для запуска программного обеспечения.
Интерфейс полностью работает через текстовый терминал. Когда приложение запускается, вы видите меню с пронумерованными параметрами. Введите номер действия, которое хотите выполнить, и нажмите клавишу Enter.
Всегда проверяйте сообщения о статусе в текстовом окне. Эти сообщения чётко указывают, обнаружил ли инструмент уязвимость или попытка не удалась. Если инструмент обнаружит ошибку CVE-2026-31431, он немедленно уведомит вас.
Windows может заблокировать эту программу, поскольку она выполняет действия, характерные для инструментов тестирования безопасности. Это действие вызывает стандартное поведение антивируса. Возможно, вам потребуется добавить исключение в настройках безопасности Windows, чтобы разрешить запуск файла.
Этот шаг предотвращает остановку инструмента Windows, пока вы проверяете слабые места системы.
Используйте этот инструмент только на оборудовании, которым вы владеете или на тестирование которого у вас есть разрешение. Запуск тестов на системах без авторизации нарушает законы и политики, касающиеся цифровой безопасности. Обращайтесь с используемым шеллкодом осторожно. Всегда сначала тестируйте свои скрипты в виртуальной машине или в изолированной сетевой среде. Эта практика защищает ваше основное оборудование от непредвиденных ошибок или нестабильности системы.
Что произойдёт, если программа внезапно закроется? Это указывает на проблему с разрешениями или внутренней архитектурой цели. Проверьте историю антивируса, чтобы узнать, не был ли инструмент перехвачен.
Могу ли я запустить это на Mac? Эта конкретная реализация поддерживает системы Windows нативно. Пользователям Linux, возможно, потребуется перекомпилировать исходный код Rust.
Требует ли этот инструмент доступ в интернет? Нет. После загрузки файла вы можете запускать его офлайн.
Где я могу найти дополнительную помощь? Просмотрите папку с документацией, включённую в репозиторий, чтобы узнать больше о лежащей в основе уязвимости. Сообщество Rust также предоставляет множество ресурсов о том, как работать с безопасностью памяти и системными вызовами, если вы хотите узнать больше о дизайне кода.
Если вы столкнулись с ошибками, убедитесь, что запускаете инструмент от имени администратора. Щёлкните правой кнопкой мыши по файлу и выберите «Запуск от имени администратора». Это предоставляет инструменту привилегии, необходимые для взаимодействия с системными файлами. Если экран мелькает и исчезает, откройте окно командной строки, перетащите файл в окно и нажмите Enter, чтобы увидеть вывод ошибки. Это покажет конкретную причину завершения работы. Свяжитесь с разработчиками, отправив issue на странице репозитория, если ошибка связана с багом в коде. Предоставьте текст сообщения об ошибке, чтобы помочь команде быстрее решить проблему.