Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail (CVE-2026-31431) — это логическая ошибка в криптографическом шаблоне authencesn ядра Linux. Она позволяет непривилегированному локальному пользователю вызвать детерминированную, контролируемую запись 4 байт в page cache любого читаемого файла в системе. | Kitploit
Инструменты/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Copy Fail (CVE-2026-31431) — это логическая ошибка в криптографическом шаблоне authencesn ядра Linux. Она позволяет непривилегированному локальному пользователю вызвать детерминированную, контролируемую запись 4 байт в page cache любого читаемого файла в системе.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-31431 («Copy Fail») — продвинутый PoC для локального повышения привилегий — переписанный на C

License: MIT Language: C Platform: Linux Status: Verified

Продвинутый, побайтово точный Proof-of-Concept (PoC) локального повышения привилегий (LPE) для CVE-2026-31431, эксплуатирующий логическую ошибку в подсистеме криптографии ядра Linux (algif_aead).

Этот репозиторий содержит высокооптимизированную реализацию на C, которая надёжно перезаписывает доступную только для чтения память Page Cache путём манипулирования сокетным интерфейсом AF_ALG и системным вызовом splice().

Обзор уязвимости

Уязвимость, получившая название «Copy Fail», позволяет непривилегированному локальному атакующему принудить ядро записывать результаты криптографических операций непосредственно в отображаемые в память страницы любого файла в системе. Нацелившись на /usr/bin/su, этот PoC достигает инъекции в память с нулевым копированием, предоставляя мгновенную root-оболочку без изменения физического бинарного файла на диске.

Междистрибутивное исследование и матрица совместимости

Было проведено обширное тестирование на различных современных дистрибутивах Linux для определения окна эксплуатации и наблюдения за поведением патчей.

Анализ патча («Тихий сбой»)

На пропатченных ядрах (например, 6.19.14+ и 7.0.0+) эксплойт выполняется без сбоев или выброса EINVAL (тихий сбой). Ядро успешно разбирает сырые заголовки Netlink rtattr, но корректно применяет разрешения страниц VM_MAYWRITE на этапе обратной записи через splice(). Оно незаметно выделяет безопасный буфер вместо перезаписи доступного только для чтения Page Cache файла /usr/bin/su.

Использование

Компиляция

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

Запуск

root@kitploit:~
./copy_fail_exp

Ожидаемый вывод (уязвимая система):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

Ссылки

  • https://copy.fail/
  • CVE-2026-31431

Отказ от ответственности

Этот код выпущен строго в образовательных целях, для оборонительных исследований и моделирования угроз. Не запускайте его на производственных системах или в любой среде, где у вас нет явного разрешения.

Скачать инструмент
Операционная системаВерсия ядраУязвима?Наблюдение / Первопричина
Kali Linux 2026.16.18.12+kali-amd64✅ ДаИдеальная эксплуатация. Получена root-оболочка.
Linux Mint 22.36.14.0-37-generic✅ ДаИдеальная эксплуатация. Получена root-оболочка.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ ДаИдеальная эксплуатация. Получена root-оболочка.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ НетProtocol not available. ОС по умолчанию ограничивает/отключает необходимые операции netlink AF_ALG.
Kali Linux 2026.16.19.14+kali-amd64❌ НетИсправлено (тихий сбой). su запрашивает пароль в обычном режиме.
Ubuntu 26.04 LTS7.0.0-15-generic❌ НетИсправлено (тихий сбой). su запрашивает пароль в обычном режиме.