Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fulucky0-yuri/cve-2026-31431-pocc
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияRed TeamingПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubfulucky0-yuri/cve-2026-31431-pocc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431-PocC

C-реализация proof-of-concept для CVE-2026-31431 — уязвимости отравления кэша страниц AF_ALG в ядре Linux, которая позволяет локально повышать привилегии и потенциально выходить из контейнера через загрязнение SUID-файлов.

Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-31431-PocC

CVE-2026-31431 PoC, реализованный на языке C, который можно использовать в целевой среде при отсутствии Python.

Основная информация об уязвимости

Тип уязвимости: отравление страничного кэша в подсистеме AF_ALG ядра Linux, позволяющее добиться локального повышения привилегий и возможного побега из контейнера путём модификации содержимого SUID-файлов.

Затронутые версии ядра: Linux kernel 5.15 ~ 6.1.x (некоторые более низкие или более высокие версии также могут быть затронуты, в зависимости от параметров компиляции, связанных с AF_ALG).

Условия эксплуатации:

Ядро скомпилировано с CONFIG_CRYPTO_USER_API_AEAD и поддерживает алгоритмы AEAD (например, authenc(hmac(sha256),cbc(aes))), либо соответствующие модули загружены.

У атакующего есть локальная учётная запись с низкими привилегиями и возможность выполнять произвольный код (например, загружать статически скомпилированный ELF).

Целевая файловая система поддерживает системный вызов splice.

Использование

Вы можете напрямую загрузить файл copy_fail на целевую машину и выполнить его, либо скомпилировать файл copy_fail.c самостоятельно.

Компиляция

Рекомендуется статическая компиляция (чтобы избежать зависимости от версии glibc): gcc -static -o copy_fail copy_fail.c

Использование

./copy_fail

Отказ от ответственности

Данный код основан на официальном PoC на Python и был переписан.

Данный код предназначен исключительно для исследований в области безопасности, обучения и легального авторизованного тестирования. Категорически запрещено использовать его для незаконных атак. Пользователь самостоятельно несёт всю юридическую ответственность.

Скачать инструмент