Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - Сбой копирования - PoC-эксплойт | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - Сбой копирования - PoC-эксплойт

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 - Copy Fail

Эта уязвимость позволяет непривилегированному локальному злоумышленнику получить root-привилегии на уязвимой Linux-системе.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Данный код предоставлен только в образовательных целях и для исследований в области безопасности.
Он демонстрирует гипотетическую уязвимость (CVE-2026-31431) в интерфейсе сокетов AF_ALG ядра Linux.
Не запускайте его на любой системе, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения.
Неправомерное использование этого кода может нарушать законы и нормативные акты.

📜 Описание

CVE-2026-31431 (раскрыта в 2026 году) — это ошибка copy-on-write / путаницы длины в реализации AEAD-алгоритма authencesn(hmac(sha256),cbc(aes)).
С помощью специально сформированных управляющих сообщений sendmsg() с буферами нулевой длины злоумышленник может вызвать операцию splice() в ядре для перезаписи соседних страниц памяти, что приводит к произвольному повреждению файлов.

Этот PoC нацелен на /usr/bin/su, изменяет его бинарный код блоками по 4 байта, а затем выполняет его для демонстрации повышения привилегий.

🚀 Возможности

  • Использует опции сокетов AF_ALG, SOL_ALG
  • Использует splice() + sendmsg() для передачи данных без копирования
  • Распаковывает и записывает скрытую полезную нагрузку
  • Цветной вывод в терминале (зелёный тег автора / синее исполнение)
Скачать инструмент