Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Copy-Fail-CVE-2026-31431 — Эксплойт proof-of-concept для ядра Linux CVE-2026-31431 (Copy Fail), который злоупотребляет AF_ALG для повреждения setuid-root бинарных файлов в page cache, обеспечивая повышение привилегий. Включает резервное копирование/восстановление и проверку целостности. | Kitploit
Инструменты/GitHubGitHub/mohamedkarrab/copy-fail-cve-2026-31431
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmohamedkarrab/copy-fail-cve-2026-31431

Copy-Fail-CVE-2026-31431

Эксплойт proof-of-concept для ядра Linux CVE-2026-31431 (Copy Fail), который злоупотребляет AF_ALG для повреждения setuid-root бинарных файлов в page cache, обеспечивая повышение привилегий. Включает резервное копирование/восстановление и проверку целостности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

Copy-Fail-CVE-2026-31431

Воспроизведение proof-of-concept эксплойта уязвимости ядра Linux CVE-2026-31431, также известной как Copy Fail.

Авторство: Copy Fail

Затронутые системы

  • Версии ядра Linux 4.14 и новее
  • Большинство крупных дистрибутивов, выпущенных с 2017 года до момента установки патча (Ubuntu, Debian, Fedora, RHEL...)

Чем это отличается от оригинального эксплойта

Несжатый и читаемый код

  • Код оригинального эксплойта компактен
  • Эта версия полностью развёрнута

Резервное копирование и восстановление бинарных файлов

  • Создаёт резервную копию целевого бинарного файла (например, /usr/bin/su)
  • Проверяет целостность с помощью хеширования
  • Восстанавливает исходное состояние после выполнения (в случае успеха)

Proof of Concept

image

root@kitploit:~
git clone https://github.com/MohamedKarrab/Copy-Fail-CVE-2026-31431.git
cd Copy-Fail-CVE-2026-31431

# по умолчанию целью является /usr/bin/su
python fail.py

# или любой setuid-root (passwd, mount, chsh, sudo, pkexec...)
python fail.py /usr/bin/passwd

Предупреждение

В случае неудачной эксплуатации целевой бинарный файл может не быть восстановлен в исходное состояние. Исправьте это следующим образом:

  • Просто перезагрузите устройство. Перезагрузка очищает page cache (эксплойт не изменяет бинарный файл на диске).

  • Либо восстановите чистый /usr/bin/su (или выбранный бинарный файл) из доверенного пакета. Debian / Ubuntu:

root@kitploit:~
sudo apt-get install --reinstall util-linux

Fedora / RHEL:

root@kitploit:~
sudo dnf reinstall util-linux

Arch:

root@kitploit:~
sudo pacman -S util-linux

Технический обзор

Этот эксплойт злоупотребляет реализацией AF_ALG AEAD для записи произвольных 4-байтовых фрагментов в page cache ядра для /usr/bin/su (setuid-root бинарного файла).

  • Использует непривилегированный AF_ALG сокет + специально созданные пары sendmsg/splice для внедрения данных в обработку AES-CBC-HMAC
  • Эксплуатирует ошибку границы scatter/gather, чтобы расшифрованные байты AAD попадали внутрь кэшированного бинарного файла
  • Повреждает in-memory секцию .text файла /usr/bin/su, не затрагивая диск

Наконец, выполнение /usr/bin/su загружает отравленный page cache, запуская внедрённый код с правами root благодаря setuid.

Меры по смягчению

  • Обновитесь до пропатченных версий ядра
  • Заблокируйте создание AF_ALG сокетов:
root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

Отказ от ответственности

  • Этот код предназначен только для образовательных целей и тестирования.
  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.
  • Я не несу ответственности за неправомерное использование или ущерб.

Ссылки

  • NVD - CVE-2026-31431
  • Copy Fail: 732 Bytes to Root
Скачать инструмент