Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copy-fail-CVE-2026-31431-poc — Эксплойт proof-of-concept для CVE-2026-31431, уязвимости локального повышения привилегий в ядре Linux в модуле algif_aead, позволяющей непривилегированным пользователям получить root через запись 4 байт в page cache. | Kitploit
Инструменты/GitHubGitHub/euriconicacio/copy-fail-cve-2026-31431-poc
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubeuriconicacio/copy-fail-cve-2026-31431-poc

copy-fail-CVE-2026-31431-poc

Эксплойт proof-of-concept для CVE-2026-31431, уязвимости локального повышения привилегий в ядре Linux в модуле algif_aead, позволяющей непривилегированным пользователям получить root через запись 4 байт в page cache.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
13 месяцев назадЕщё не проверено

CVE-2026-31431 — Copy Fail Proof of Concept

Этот репозиторий содержит Proof of Concept эксплойт для CVE-2026-31431, уязвимости локального повышения привилегий в ядре Linux с высоким уровнем серьёзности, которая позволяет любому непривилегированному локальному пользователю получить root-доступ. Дефект, получивший название «Copy Fail», находится в модуле algif_aead и может быть объединён с сокетным интерфейсом AF_ALG и системным вызовом splice() для выполнения контролируемой записи 4 байт в page cache любого читаемого файла, например, setuid-бинарника /usr/bin/su.

Уязвимость затрагивает практически все ядра Linux, выпущенные с 2017 года, включая все основные дистрибутивы (Ubuntu, Debian, RHEL, SUSE, Amazon Linux и многие другие). Она была публично раскрыта 29 апреля 2026 года. Исправление уже закоммичено в основную ветку (коммит a664bf3d603d), но многие вендоры всё ещё находятся в процессе выпуска пропатченных ядер. Пока исправленное ядро недоступно, настоятельно рекомендуется отключить модуль ядра algif_aead в качестве временной меры смягчения.

⚠ Важно: Этот материал предоставлен строго в образовательных целях и для авторизованных исследований в области безопасности. Не используйте его против систем, которыми вы не владеете, или без явного разрешения.

Файлы Proof of Concept

Репозиторий содержит две реализации PoC, демонстрирующие эксплуатацию с разных сторон.

1. copy-fail-poc-short.py — минимальный, близкий к оригиналу

Сокращённая версия, максимально близкая к изначально опубликованному Python-эксплойту. В ней используются однобуквенные имена переменных и опущены комментарии и константы, что делает её чрезвычайно компактной (732 байта). Этот вариант:

  • Открывает /usr/bin/su и сырой сокет AF_ALG AEAD.
  • Отправляет распакованную полезную нагрузку через сокет блоками по 4 байта.
  • Использует os.splice для zero-copy передачи соответствующего 4-байтового блока из целевого файла.
  • В итоге выполняет /usr/bin/su, чтобы получить root-шелл.

2. copy-fail-poc.py — полностью рефакторизованная, всеобъемлющая версия

Полностью переписанная, хорошо документированная версия, следующая лучшим практикам Python. Этот вариант:

  • Определяет осмысленные константы и вспомогательные функции.
  • Включает подробные комментарии, объясняющие каждый шаг цепочки атаки.
  • Использует выделенную функцию (send_data_over_crypto_socket()) для изоляции основной логики.
  • Добавляет надлежащую обработку ошибок и устраняет все магические числа.

Эта версия идеально подходит для тех, кто хочет глубоко понять уязвимость или адаптировать код для дальнейших исследований.

Что делает эксплойт

На высоком уровне эксплойт:

  1. Открывает целевой setuid-бинарник (/usr/bin/su).
  2. Создаёт сокет AF_ALG AEAD и настраивает его с параметрами, необходимыми для срабатывания логического дефекта.
  3. Передаёт данные из открытого файлового дескриптора в сокет, используя механизм zero-copy splice().
  4. Из-за дефекта в модуле algif_aead ядро ошибочно записывает 4 байта контролируемых атакующим данных в page cache целевого бинарника.
  5. Изменение page cache в памяти /usr/bin/su фактически пропатчивает бинарник во время выполнения, позволяя непривилегированному пользователю выполнить пропатченную версию, которая возвращает root-шелл.

Эксплойт чрезвычайно надёжен (100% успешность) и не требует гонок (race windows) или смещений, зависящих от конкретного ядра.

Ссылки

  • Запись CVE: CVE-2026-31431
  • Официальный сайт раскрытия: copy.fail
  • Технический разбор Xint Code: Copy Fail – Linux Local Privilege Escalation
  • Анализ в блоге Wiz: Copy.Fail: Universal Linux LPE Vulnerability
  • Исправление в основной ветке ядра Linux: a664bf3d603d (git.kernel.org)
  • Рекомендация CERT-EU (2026-005): High Vulnerability in the Linux Kernel (“Copy Fail”)
Скачать инструмент