Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mishl-dev/cve_2026_31431
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubmishl-dev/cve_2026_31431

CVE_2026_31431

Эксплойт для CVE-2026-31431 — примитив записи в page-cache ядра Linux, позволяющий повышать локальные привилегии и совершать побег из контейнера через AF_ALG и splice().

Репозиторий
1584 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431

Copy Fail – 4‑байтовый примитив записи в page‑cache в шаблоне AEAD authencesn ядра Linux, эксплуатируемый через AF_ALG + splice().

CVE-2026-31431 — это детерминированная, не зависящая от гонок логическая ошибка в ядре Linux.
Непривилегированный локальный пользователь может перезаписать 4 байта в page‑cache любого читаемого файла.
Файл на диске никогда не затрагивается; изменяется только копия в памяти.
Поскольку page cache является общим для всей системы (включая контейнеры), этот примитив может использоваться для:

  • Повышения локальных привилегий (root)
  • Побега из контейнера (page cache является общим с хостом)

Уязвимость была обнаружена Xint Code Research Team и раскрыта в апреле 2026 года.
Полный технический разбор см. в статье Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.

Скачать инструмент