Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-31431 — Предоставляет безопасные скрипты обнаружения и исправления ядра для CVE-2026-31431 — повышения привилегий в ядре Linux через algif_aead. Включает проверки только на чтение, блокировку модулей и обновления только ядра. | Kitploit
Инструменты/GitHubGitHub/mrhudson69/cve-2026-31431
Анализ уязвимостей
GitHubmrhudson69/cve-2026-31431

cve-2026-31431

Предоставляет безопасные скрипты обнаружения и исправления ядра для CVE-2026-31431 — повышения привилегий в ядре Linux через algif_aead. Включает проверки только на чтение, блокировку модулей и обновления только ядра.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 «Copy Fail» — Скрипты обнаружения и безопасного патча ядра

Локальное повышение привилегий в ядре Linux через algif_aead (AF_ALG) CVSS 7.8 HIGH | Публичное раскрытие: апрель 2026


⚡ Быстрый старт

1. Скрипт обнаружения (безопасный, только чтение)

Запустите от обычного пользователя:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/check_cve_2026_31431.sh -o check.sh && bash check.sh

Этот скрипт:

  • выполняет только проверки на чтение
  • НЕ изменяет систему
  • НЕ эксплуатирует уязвимость
  • проверяет доступность пути привязки AEAD algif_aead

2. Скрипт патча / смягчения

Запустите от root:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/patch_cve_2026_31431.sh -o patch.sh && sudo bash patch.sh

3. Скрипт удаления Elastic Agent

Запустите от root, если хотите удалить Elastic Agent с сервера:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/uninstall_elastic_agent.sh -o uninstall-elastic.sh && sudo bash uninstall-elastic.sh

Этот скрипт:

  • находит установленный бинарник Elastic Agent
  • запускает elastic-agent uninstall в неинтерактивном режиме
  • проверяет, были ли удалены бинарник, служба и каталог установки

🔥 Важно: Контейнеры / LXC / Docker

Если вы находитесь внутри:

  • Docker
  • LXC
  • Proxmox Container (CT)
  • Kubernetes Pod
  • контейнера wg-easy
  • любой контейнерной среды

Вы НЕ можете пропатчить ядро хоста изнутри контейнера.

Скрипт автоматически определяет контейнеры и безопасно завершает работу.

Вы должны запустить скрипт патча на:

  • узле Proxmox HOST
  • фактическом хосте виртуальной машины Debian/Ubuntu
  • голом металлическом Linux-сервере

НЕ внутри контейнера.


🛡️ Что такое CVE-2026-31431?

Ошибка в криптоинтерфейсе algif_aead ядра Linux позволяет непривилегированному локальному пользователю повреждать содержимое page cache через операции AF_ALG.

При уязвимых конфигурациях ядра это может позволить:

  • локальное повышение привилегий
  • изменение файлов, поддерживаемых page cache
  • повышение привилегий через доступные для записи кэшированные бинарники

Проблема затрагивает версии ядра Linux, в которых существует и доступна уязвимая логика оптимизации AEAD.


✅ Поддерживаемые системы

ОСВерсии
Ubuntu20.04 / 22.04 / 24.04
Debian11 / 12 / 13
Proxmox VE6.x / 7.x / 8.x / 9.x
Generic LinuxЛюбой дистрибутив с уязвимыми ядрами

📁 Скрипты


check_cve_2026_31431.sh

Безопасный скрипт обнаружения, работающий только на чтение.

Выполняемые проверки

ПроверкаОписание
Версия ядраПроверяет уязвимый диапазон ядра
Наличие патчаПытается определить пропатченное ядро
Статус algif_aeadПроверяет состояние загрузки / блокировки модуля
Сокет AF_ALGТестирует доступность привязки AEAD algif_aead
Python os.spliceПроверяет возможность эксплуатации на чистом Python
Экспозиция SetuidОбнаруживает распространённые цели setuid
СмягченияПроверяет AppArmor / SELinux / seccomp

Безопасность

Скрипт обнаружения:

  • НЕ записывает файлы
  • НЕ изменяет настройки ядра
  • НЕ устанавливает пакеты
  • НЕ выполняет код эксплойта

patch_cve_2026_31431.sh

Безопасный скрипт смягчения + обновления, затрагивающий только ядро.

Предназначен для:

  • производственных серверов
  • узлов Elasticsearch
  • обратных прокси Nginx
  • серверов баз данных
  • хостов Docker
  • узлов Proxmox
  • серверов AI/ML
  • мониторинговой инфраструктуры

uninstall_elastic_agent.sh

Безопасный вспомогательный скрипт для удаления Elastic Agent с Linux-сервера.

Предназначен для:

  • автономных Linux-серверов
  • хостов Debian / Ubuntu
  • хостов Proxmox
  • систем с Elastic Agent, установленным в /opt/Elastic/Agent

🔒 Что делает скрипт патча

1. Определяет окружение

  • определение Ubuntu / Debian / Proxmox
  • определение контейнера
  • идентификация ядра

2. Применяет немедленное смягчение

Создаёт:

root@kitploit:~
/etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf

Содержимое:

root@kitploit:~
blacklist algif_aead
install algif_aead /bin/false

Затем пытается выполнить:

root@kitploit:~
rmmod algif_aead

Это блокирует автоматическую загрузку уязвимого модуля.

Скрипт также обновляет initramfs, когда доступен update-initramfs, чтобы блокировка надёжно переживала перезагрузку.


3. Имитирует обновление пакетов

Перед обновлением чего-либо скрипт выполняет:

root@kitploit:~
apt-get -s install --only-upgrade ...

Если ЛЮБЫЕ пакеты, не относящиеся к ядру, будут обновлены:

  • Elasticsearch
  • Nginx
  • Docker
  • MSSQL
  • Redis
  • MongoDB
  • PostgreSQL
  • Kibana
  • и т.д.

скрипт АВТОМАТИЧЕСКИ прерывается.

Это предотвращает случайные обновления приложений.


4. Обновляет ТОЛЬКО пакеты ядра

Скрипт обновляет только:

  • пакеты ядра Linux
  • пакеты ядра Proxmox
  • заголовки ядра
  • пакеты поддержки initramfs/ядра

Никакие пакеты приложений/сред выполнения не обновляются.


5. Возобновление после перезагрузки

Если система перезагружается, скрипт патча теперь устанавливает временную одноразовую службу systemd, которая автоматически повторно запускает фазу проверки при следующей загрузке.

Это позволяет одному запуску скрипта охватить:

  • немедленное смягчение
  • установку пакетов ядра
  • перезагрузку
  • проверку после перезагрузки

🧪 Режим пробного запуска

Сначала самый безопасный вариант:

root@kitploit:~
sudo bash patch.sh --dry-run

Это:

  • выполняет все проверки
  • имитирует обновления
  • проверяет безопасность пакетов
  • НЕ вносит изменений в систему

Рекомендуется перед развёртыванием в производственной среде.


🔄 Варианты перезагрузки

Без перезагрузки

root@kitploit:~
sudo bash patch.sh --no-reboot

Немедленная перезагрузка

root@kitploit:~
sudo bash patch.sh --reboot-now

С --reboot-now скрипт устанавливает хук возобновления после перезагрузки перед планированием перезапуска.

Ручная перезагрузка позже

root@kitploit:~
sudo reboot

Если вы используете --no-reboot или перезагружаетесь вручную позже, проверка после перезагрузки всё равно автоматически возобновится при следующей загрузке.


📋 Примечания по безопасности в производственной среде

Скрипт разработан так, чтобы не затрагивать:

  • Elasticsearch
  • Kibana
  • Logstash
  • Nginx
  • Apache
  • MySQL
  • MariaDB
  • PostgreSQL
  • MongoDB
  • Redis
  • MSSQL
  • RabbitMQ
  • Docker
  • NodeJS
  • среды выполнения Python
  • PHP
  • рабочие нагрузки AI/ML

Однако:

  • ВСЕГДА сначала тестируйте в staging
  • ВСЕГДА сначала запускайте --dry-run
  • ВСЕГДА планируйте окна обслуживания для перезагрузок ядра

📝 Журналы

Журналы патча:

root@kitploit:~
/var/log/cve_2026_31431_kernel_patch.log

🔍 Проверка после перезагрузки

Проверьте работающее ядро:

root@kitploit:~
uname -r

Запустите обнаружение снова:

root@kitploit:~
bash check.sh

Проверьте блокировку модуля:

root@kitploit:~
cat /etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf

⚠️ Отказ от ответственности

Эти скрипты предоставлены только для целей защитной безопасности и администрирования систем.

Код эксплойта не включён.

Всегда:

  • просматривайте скрипты перед выполнением
  • сначала тестируйте в непроизводственных средах
  • создавайте резервные копии/снимки перед обновлениями ядра

Используйте на свой страх и риск.


📜 Лицензия

Лицензия MIT


🔗 Ссылки

  • Запись NVD CVE https://nvd.nist.gov/vuln/detail/CVE-2026-31431

  • Коммит исправления ядра Linux https://git.kernel.org/linus/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

  • Уведомления о безопасности Ubuntu https://ubuntu.com/security

  • Трекер безопасности Debian https://security-tracker.debian.org/

Скачать инструмент