Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
Инструменты/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

copy_fail Исследовательские заметки

CVE-2026-31431

English 简体中文

Этот репозиторий представляет собой защитное исследовательское пространство для изучения уязвимости Linux copy_fail, отслеживаемой как CVE-2026-31431.

Цель этого репозитория — сохранить аналитические заметки, задокументировать воздействие и поддержать безопасную локальную оценку. Он не предназначен для предоставления готового эксплойта или рабочего процесса пост-эксплуатации.

Структура репозитория

  • reports/CVE-2026-31431_Copy_Fail_Report.md — отчёт об уязвимости на английском языке.
  • code/safe_assessment.py — вспомогательный инструмент для неразрушающей локальной оценки подверженности.

Политика безопасности

Не запускайте код эксплойта на системах, которыми вы не владеете или не управляете. Для локального тестирования предпочтительно использовать изолированную виртуальную машину или одноразовый лабораторный хост. Вспомогательный инструмент в code/safe_assessment.py выполняет проверки только на чтение и не пытается вызвать повреждение памяти, перезаписать файлы, запустить оболочку или изменить состояние системы.

[!CAUTION] Вы должны понимать, что делаете, прежде чем запускать copy_fail_exp.py. Вы несёте полную ответственность за последствия запуска этого скрипта. Не запускайте этот скрипт на неавторизованных компьютерных устройствах, так как это повлечёт непредвиденные юридические последствия. Этот код предназначен только для образовательных целей, технических исследований и тестирования безопасности; пожалуйста, не используйте его в незаконных целях.

Источник copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

Быстрый старт

Запустите вспомогательный инструмент безопасной оценки:

root@kitploit:~
python3 code/safe_assessment.py

Инструмент сообщает метаданные ядра, доступен ли AF_ALG текущей среде выполнения Python, и видны ли потенциально релевантные криптографические алгоритмы ядра в /proc/crypto.

Защитный контрольный список

  1. Проведите инвентаризацию затронутых хостов Linux и запишите строки версии ядра.
  2. Проверьте рекомендации вендоров на предмет исправленных пакетов ядра.
  3. В первую очередь обновляйте системы, в которых недоверенные локальные пользователи могут выполнять код.
  4. Ограничьте доступ к оболочке и поверхности выхода из контейнеров во время установки исправлений.
  5. Отслеживайте неожиданные запуски привилегированных процессов и подозрительное использование сокетов AF_ALG из недоверенных пользовательских контекстов.

Примечания

Публичные названия уязвимостей и метаданные CVE могут меняться по мере обновления уведомлений. Относитесь к этому репозиторию как к рабочему исследовательскому артефакту и обновляйте отчёт перед внешней публикацией.

Полезные публичные ссылки:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
Скачать инструмент