Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — CVE-2026-31431 — Уязвимость страничного кэша ядра Linux | Kitploit
Инструменты/GitHubGitHub/lutfifakee-project/cve-2026-31431
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 — Уязвимость страничного кэша ядра Linux

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 "Copy Fail" — исследовательский и пентестинговый инструмент

License: GPL v3 Platform Python Status


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот проект предоставляется строго для:

  • Исследований в области безопасности
  • Образовательных целей
  • Авторизованного тестирования на проникновение
  • CTF и лабораторных сред

Используя этот инструмент, вы соглашаетесь с тем, что:

  • Вы являетесь владельцем целевой системы или
  • У вас есть явное письменное разрешение на тестирование цели
  • Вы не будете использовать этот проект в незаконных или вредоносных целях
  • Вы понимаете все правовые и этические последствия несанкционированного доступа

Автор и соавторы НЕ несут ответственности за неправомерное использование, ущерб, потерю данных, прерывание работы сервисов или любые незаконные действия, совершённые с использованием данного программного обеспечения.


📖 Описание

Исследовательский инструмент класса proof-of-concept для CVE-2026-31431, также известного как "Copy Fail", — уязвимости ядра Linux, затрагивающей реализацию AEAD в algif_aead / authencesn.

Уязвимость может приводить к повреждению page cache при определённых условиях, что потенциально может привести к локальному повышению привилегий на уязвимых системах.

  • Затронутые системы: ядро Linux 4.17+ (до апрельских обновлений безопасности 2026 года)
  • Степень серьёзности: высокая
  • CVSS Score: 7.8

✨ Возможности

  • 🔍 Неразрушающее обнаружение уязвимости
  • ⚡ Тестирование локального повышения привилегий
  • 🧹 Процедура очистки и восстановления
  • 📄 Простой интерфейс командной строки
  • 🛡️ Ориентированный на исследование процесс работы

📦 Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 Использование

Проверка уязвимости системы

root@kitploit:~
python3 exploit.py

Запуск авторизованного теста эксплуатации

root@kitploit:~
python3 exploit.py --exploit

При появлении запроса:

root@kitploit:~
Type 'YES' to continue

Очистка после тестирования

root@kitploit:~
python3 exploit.py --cleanup

Показать справку

root@kitploit:~
python3 exploit.py --help

📸 Пример вывода

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ Меры защиты

Если вы системный администратор и вам необходимо снизить риск эксплуатации:

Отключение уязвимого модуля

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 Ссылки

  • Детали CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Раскрытие: https://copy.fail
Скачать инструмент