Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
Инструменты/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ Отказ от ответственности Только для образовательных целей и авторизованного тестирования безопасности. Этот Proof-of-Concept (PoC) синтезирован для авторизованной эмуляции Red Team и аудита уязвимостей. Авторы и участники не несут ответственности за неправомерное использование этого кода. Не используйте этот эксплойт против систем, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения.

📝 Обзор CVE-2026-31431 (известная как «Copy Fail») представляет собой уязвимость локального повышения привилегий (LPE) в криптографическом API ядра Linux (AF_ALG). Комбинируя сокет AF_ALG с системным вызовом splice(), непривилегированный пользователь может заставить ядро записать произвольные байты непосредственно в кэш страниц (page cache) в памяти для файла, доступного только для чтения. Данная реализация сильно минифицирована (18 строк), что делает её идеальной для операций Red Team, когда атакующий имеет ограниченную оболочку, не может загружать файлы и должен вводить эксплойт вручную в интерактивном режиме python3.

⚙️ Стратегия эксплуатации Вместо попытки внедрить сложный ELF-шеллкод в setuid-бинарник (что часто приводит к сбоям из-за ограничений по padding и заголовкам), этот скрипт нацелен на /etc/passwd.

  1. Он находит поле UID текущего пользователя в файле.
  2. Используя сокет AF_ALG, он выполняет zero-copy splice для записи полезной нагрузки 0000 поверх существующего UID.
  3. Поскольку изменение происходит в оперативной памяти (Page Cache), а не на диске, это обходит стандартные системы мониторинга целостности файлов (FIM).
  4. Вызов su <текущий_пользователь> проверяет повреждённый кэш, видит UID 0, запрашивает обычный пароль пользователя и выдаёт рутовую оболочку.

🚀 Предварительные требования Для работы эксплойта в ядре должны быть загружены уязвимые крипто-модули: sudo modprobe algif_aead authencesn

🎯 Выполнение и проверка

  1. Запустите скрипт.
  2. Скрипт приостановится и запросит пароль: Password:
  3. Введите пароль вашего текущего пользователя.
  4. Приглашение изменится на #. Проверьте с помощью id (uid=0(root)). Примечание: Если скрипт завершился успешно, но появляется сообщение «Authentication Failure», возможно, демон кэширования имён (nscd или sssd) кэширует ваш старый UID. Выполните nscd -i passwd (если доступно) или su - <имя_пользователя> для принудительного обновления.

🧹 Очистка / Восстановление Этот эксплойт изменяет только энергозависимую память системы. Чтобы вернуть систему в безопасное состояние и восстановить правильное отображение UID без перезагрузки, удалите повреждённую страницу из кэша:

Должно выполняться от root

echo 3 > /proc/sys/vm/drop_caches

Скачать инструмент