Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Copy-Fail---CVE-2026-31431 — Скрипт Python для проверки, уязвима ли система Linux к ошибке CVE-2026-31431 (Copy Fail), локальному повышению привилегий в ядре Linux. | Kitploit
Инструменты/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
Повышение привилегийСканеры уязвимостейАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Скрипт Python для проверки, уязвима ли система Linux к ошибке CVE-2026-31431 (Copy Fail), локальному повышению привилегий в ядре Linux.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
24 месяцев назадЕщё не проверено

CVE-2026-31431 - Copy Fail - Скрипт обнаружения

Скрипт на Python для проверки, уязвима ли система Linux к уязвимости CVE-2026-31431 (Copy Fail), локальному повышению привилегий в ядре Linux.

Уязвимость вкратце

Начиная с 2017 года (коммит 72548b093ee3), криптографический модуль algif_aead ядра некорректно обрабатывает операции на месте. Через splice() непривилегированный пользователь может повредить page cache setuid-бинарника и получить права root без обращения к диску.

  • CVSS: 7.8 (Высокий)
  • Затронутые версии: ядро Linux 4.13 — 6.18.21 / 6.19.11
  • Исправленные версии: 6.18.22+, 6.19.12+, 7.0+

Что проверяет скрипт

#Проверка
1Версия ядра (уязвимый диапазон)
2Модуль algif_aead загружен или может быть загружен
3Сокет AF_ALG SOCK_SEQPACKET доступен без привилегий
4os.splice() доступен (прямой эксплойт на Python)
5Setuid-бинарники читаемы всеми (sudo, passwd...)
6Активные защиты (SELinux, AppArmor, blacklist modprobe)

Использование

root@kitploit:~
python3 check_cve_2026_31431.py

Внешних зависимостей нет. Работает без root.

Только обнаружение

Этот скрипт лишь анализирует систему. Он не эксплуатирует уязвимость, не загружает никаких модулей и ничего не записывает на диск.

Обходной путь (если обновление невозможно)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

Этот обходной путь не работает на дистрибутивах RHEL (модуль встроен в ядро).

Скачать инструмент