Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

Концептуальный чекер уязвимости CVE-2026-31431 — локального повышения привилегий в ядре Linux через запись в page-cache посредством AF_ALG. Проверяет подверженность системы уязвимости без эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

Copy Fail (CVE-2026-31431) - Проверка уязвимости

Концептуальный скрипт проверки для CVE-2026-31431 «Copy Fail» — локальное повышение привилегий в ядре Linux через запись в кэш страниц посредством algif_aead.

Уязвимость

CVE-2026-31431 — это логическая ошибка в шаблоне AEAD authencesn ядра Linux. В сочетании с AF_ALG и splice() она позволяет непривилегированному локальному пользователю выполнить контролируемую 4-байтовую запись в кэш страниц любого читаемого файла. Python-скрипт размером 732 байта может получить root-права в каждом крупном дистрибутиве Linux, выпущенном с 2017 года.

Полная статья

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

Использование

Этот скрипт только проверяет статус уязвимости. Он НЕ эксплуатирует уязвимость.

root@kitploit:~
python3 cve_2026_31431_check.py

Настоящий PoC см. по ссылке: https://github.com/theori-io/copy-fail-CVE-2026-31431

Требования

  • Python 3.10+ (для os.splice)
  • Ядро Linux с поддержкой AF_ALG
  • Непривилегированная учётная запись пользователя

Отказ от ответственности

Этот инструмент предоставляется только в образовательных целях и для санкционированных исследований в области безопасности. Запускать его можно только на принадлежащих вам системах или на системах, на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование незаконно и неэтично. Hunt-Benito Limited не несёт ответственности за неправомерное использование.

Скачать инструмент