Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Weekly-Breach-Investigation--006 — Репозиторий, документирующий уязвимость ядра Linux Copy Fail (CVE-2026-31431), локальную ошибку повышения привилегий, позволяющую получить доступ root и сопоставленную с техниками MITRE ATT&CK. | Kitploit
Инструменты/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
Повышение привилегийАнализ уязвимостейЭксплуатацияРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

Репозиторий, документирующий уязвимость ядра Linux Copy Fail (CVE-2026-31431), локальную ошибку повышения привилегий, позволяющую получить доступ root и сопоставленную с техниками MITRE ATT&CK.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
13 месяцев назадЕщё не проверено

Уязвимость Copy Fail (CVE-2026-31431)

Краткое описание

Высококритичная локальная уязвимость повышения привилегий в ядре Linux, позволяющая непривилегированным пользователям получить root-доступ путем повреждения кэша страниц в памяти. Затрагивает дистрибутивы Linux с 2017 года и представляет серьезные риски для облачных и контейнерных сред.

Обнаружение

  • Добавлена в каталог CISA KEV (май 2026 года)
  • Эксплуатация наблюдается в реальных атаках
  • PoC-эксплойты доступны на Python, Go и Rust

Сопоставление с MITRE ATT&CK

  • Повышение привилегий: Злоупотребление механизмом контроля повышения прав (T1548)
  • Повышение привилегий: Манипуляция токенами доступа (T1134)
  • Выполнение: Интерпретатор команд и скриптов (T1059)
  • Обход защиты: Маскировка / Легитимные системные вызовы (T1036)

Смягчение последствий

  • Установите обновление до версий ядра 6.18.22, 6.19.12 или 7.0
  • Отключите уязвимую функцию, если установка обновления откладывается
  • Ограничьте доступ контейнеров к подсистеме AF_ALG
  • Примените сетевую изоляцию и контроль доступа

Заключение

Техники и методы поведения были сопоставлены с фреймворком MITRE ATT&CK для структурированного анализа и стандартизированной классификации

Скачать инструмент