Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — Эксплойт для CVE-2026-31431, повышающий привилегии путём изменения идентификатора пользователя, с проверочным скриптом и инструкциями по смягчению последствий для уязвимости algif_aead. | Kitploit
Инструменты/GitHubGitHub/exploiteoom/cve-2026-31431
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияАнализ Бинарных Файлов
GitHubexploiteoom/cve-2026-31431

CVE-2026-31431

Эксплойт для CVE-2026-31431, повышающий привилегии путём изменения идентификатора пользователя, с проверочным скриптом и инструкциями по смягчению последствий для уязвимости algif_aead.

Репозиторий
2164 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431

Offensive

Стандартный бинарник CopyFail

Получайте все новые CVE-оповещения на https://exploitroom.com

root@kitploit:~

mail :: ~/Desktop/CVE-2026 » file *
exploit:            ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=9454dbdde0ac2d1a8981c06db89f24a4753ec3b7, for GNU/Linux 3.2.0, not stripped
payload:            ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, BuildID[sha1]=9b0f16503767336bc8a821482933c1111aafa23a, stripped
verify_vulneurable: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=a79c6ab7e9d14e60af8d7dfc1c102e3bc93a910b, for GNU/Linux 3.2.0, not stripped
mail :: ~/Desktop/CVE-2026 » 

Как использовать

root@kitploit:~
git clone https://github.com/ExploitEoom/CVE-2026-31431.git
cd CVE-2026-31431
chmod +x *
./verify_vulneurable
./exploit 

https://github.com/user-attachments/assets/27e0f28e-0cb8-438d-9fe4-ebd56035adad

Понимание эксплуатируемой части

image Идентификатор изменился с 1000 на 0000

Случайное причинение вреда — как восстановить

Screenshot From 2026-05-01 19-11-25 Мы не можем выполнять некоторые системные команды Screenshot From 2026-05-01 19-10-30 Зайдите как root с помощью sudo su или используйте ./exploit, затем найдите пользователя, от которого вы запускали эксплойт Screenshot From 2026-05-01 19-11-41 Замените 0000 на 1000 Screenshot From 2026-05-01 19-11-57 Вот вы и вернули своего пользователя

Немедленные необходимые действия:

  1. Временное смягчение – (проверьте, используется ли algif_aead) Выполните:
root@kitploit:~
 lsmod | grep algif_aead

Нет вывода (не используется) → выполните команды отключения ниже

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null || true
  1. Постоянное исправление (внимательно оцените совместимость с бизнесом перед выполнением)

Debian/Ubuntu: sudo apt update && sudo apt upgrade -y CentOS/RHEL/Rocky/Alma: sudo dnf update -y Патч: https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

Скачать инструмент