Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copy-fail — Python-эксплойт (proof-of-concept) для CVE-2026-31431, использующий уязвимость ядра AF_ALG для модификации страничного кэша SUID-бинарника и получения root-оболочки в Linux-системах. | Kitploit
Инструменты/GitHubGitHub/juguitos/copy-fail
Повышение привилегийФреймворки для эксплойтовЭксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubjuguitos/copy-fail

copy-fail

Python-эксплойт (proof-of-concept) для CVE-2026-31431, использующий уязвимость ядра AF_ALG для модификации страничного кэша SUID-бинарника и получения root-оболочки в Linux-системах.

Репозиторий
223 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Copy Fail PoC

English

Python PoC для CVE-2026-31431, предназначенный для контролируемого лабораторного тестирования на авторизованных Linux-системах.

Только для использования в собственных средах, лабораториях или системах, где у вас есть явное разрешение. Не запускайте этот код против сторонних систем.

Описание

copy-fail.py проверяет доступность algif_aead через интерфейс ядра AF_ALG и, если система совместима с техникой, тестируемой этим PoC, пытается изменить page cache целевого SUID-бинарника для запуска интерактивной PTY-оболочки.

Скрипт включает payloads для:

  • x86_64
  • i686
  • aarch64

Demo

Требования

  • Linux.
  • Python 3.10 или новее.
  • Локальный доступ к тестовой системе.
  • Поддержка ядром AF_ALG и algif_aead.
  • Читаемый целевой SUID-бинарник. Цель по умолчанию — /usr/bin/su.

Внешние Python-зависимости не требуются; скрипт использует только модули стандартной библиотеки.

Использование

Показать справку:

root@kitploit:~
python3 copy-fail.py --help

Запуск с целью по умолчанию (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Использовать другой SUID-бинарник в качестве цели:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Запустить конкретную команду от root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Отключить автоматическую настройку терминала:

root@kitploit:~
python3 copy-fail.py --no-setup

Показать версию проекта:

root@kitploit:~
python3 copy-fail.py --version

Параметры

Проверки во время выполнения

Перед запуском основного потока скрипт пытается создать и привязать сокет AF_ALG с:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Если algif_aead недоступен, программа завершает работу без продолжения.

Безопасные тесты

Тестовый набор покрывает только инертные пути CLI, такие как --help и --version. Он не выполняет поток PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Протестировано на

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Примечания по безопасности

  • Запускайте только на одноразовых машинах или в лабораторных средах.
  • Поведение зависит от ядра, архитектуры и доступных SUID-бинарников.
  • PoC манипулирует памятью page cache системы во время теста; избегайте запуска на производственных машинах.
  • Изучите и поймите код перед его выполнением.

Файлы проекта

  • copy-fail.py: полная реализация PoC и CLI.
  • tests/test_cli.py: безопасные смоук-тесты CLI.
  • SECURITY.md: политика безопасности и область отчетности.
  • DISCLAIMER.md: отказ от ответственности за авторизованное использование.
  • CHANGELOG.md: история релизов.
  • CONTRIBUTING.md: руководство по внесению вклада.
  • LICENSE: лицензия MIT.

Лицензия

Лицензия MIT — Copyright (c) 2026 Juguitos

Espanol

PoC en Python para CVE-2026-31431, orientado a pruebas controladas de laboratorio en sistemas Linux autorizados.

Uso exclusivo en entornos propios, de laboratorio o con permiso explicito. No ejecutes este codigo contra sistemas de terceros.

Descripcion

copy-fail.py verifica la disponibilidad de algif_aead mediante la interfaz AF_ALG del kernel y, si el sistema es compatible con la tecnica probada por el PoC, intenta modificar la page cache de un binario SUID objetivo para lanzar una shell con PTY interactiva.

El script incluye payloads para:

  • x86_64
  • i686
  • aarch64

Demo

Requisitos

  • Linux.
  • Python 3.10 o superior.
  • Acceso local al sistema de pruebas.
  • Soporte de kernel para AF_ALG y algif_aead.
  • Un binario SUID objetivo legible. Por defecto usa /usr/bin/su.

No requiere dependencias externas de Python; usa modulos de la biblioteca estandar.

Uso

Mostrar ayuda:

root@kitploit:~
python3 copy-fail.py --help

Ejecutar con el objetivo por defecto (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Usar otro binario SUID como objetivo:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Ejecutar un comando especifico como root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Deshabilitar la configuracion automatica de terminal:

root@kitploit:~
python3 copy-fail.py --no-setup

Mostrar la version del proyecto:

root@kitploit:~
python3 copy-fail.py --version

Opciones

Comprobaciones que realiza

Antes de ejecutar el flujo principal, el script intenta crear y enlazar un socket AF_ALG con:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Si algif_aead no esta disponible, el programa termina sin continuar.

Pruebas seguras

La suite de pruebas solo cubre rutas inertes de CLI como --help y --version. No ejecuta el flujo del PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Probado en

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Notas de seguridad

  • Ejecutalo solo en maquinas desechables o entornos de laboratorio.
  • El comportamiento depende del kernel, la arquitectura y los binarios SUID disponibles.
  • El PoC manipula memoria de cache del sistema durante la prueba; evita usarlo en equipos de produccion.
  • Revisa y entiende el codigo antes de ejecutarlo.

Archivos del proyecto

  • copy-fail.py: implementacion completa del PoC y CLI.
  • tests/test_cli.py: pruebas seguras de la CLI.
  • SECURITY.md: politica de seguridad y alcance de reportes.
  • DISCLAIMER.md: aviso de uso autorizado.
  • CHANGELOG.md: historial de cambios.
  • CONTRIBUTING.md: guia de contribucion.
  • LICENSE: licencia MIT.

Licencia

Licencia MIT — Copyright (c) 2026 Juguitos

Скачать инструмент
ПараметрОписание
-t, --target PATHЦелевой SUID-бинарник. По умолчанию: /usr/bin/su.
-e, --exec CMDКоманда для запуска от root. Должна быть указана полным путём.
--no-setupОтключает автоматическую настройку окружения терминала.
--versionПоказывает версию проекта.
-h, --helpПоказывает справку программы.
OpcionDescripcion
-t, --target PATHBinario SUID objetivo. Default: /usr/bin/su.
-e, --exec CMDComando a ejecutar como root. Debe indicarse con ruta completa.
--no-setupDeshabilita la configuracion automatica del entorno de terminal.
--versionMuestra la version del proyecto.
-h, --helpMuestra la ayuda del programa.