Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Copy-Fail — Пассивный диагностический инструмент, который проверяет, уязвима ли система Linux к CVE-2026-31431, путём тестирования доступности сокетов AF_ALG, предоставляя рекомендации по смягчению последствий и удобные для CI коды выхода. | Kitploit
Инструменты/GitHubGitHub/phalanx-ccs/copy-fail
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВиртуализация для безопасностиТестирование на Проникновение
GitHubphalanx-ccs/copy-fail

Copy-Fail

Пассивный диагностический инструмент, который проверяет, уязвима ли система Linux к CVE-2026-31431, путём тестирования доступности сокетов AF_ALG, предоставляя рекомендации по смягчению последствий и удобные для CI коды выхода.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 – Проверка достижимости «Copy Fail»

Простой и безопасный Python-скрипт, который определяет, уязвима ли Linux-система к CVE-2026-31431 («Copy Fail») — локальному повышению привилегий, затрагивающему все основные дистрибутивы начиная с ядра 4.14.


⚠️ Что такое Copy Fail?

CVE-2026-31431 — это логическая ошибка в криптографическом сокетном модуле ядра Linux algif_aead. Используя сокеты AF_ALG в сочетании с splice(), непривилегированный атакующий может перезаписать 4 байта в page cache бинарного файла с setuid и получить root.

СвойствоДетали
Требуется гонка (race condition)❌ Нет — эксплуатация детерминирована
Требуются смещения ядра❌ Нет — версионные смещения не нужны
Сложность эксплуатацииДостаточно одного Python-скрипта размером 732 байта для получения root
Этот проверщикТолько пассивная диагностика — не запускает уязвимость

🔍 Как работает этот проверщик

Скрипт пытается создать и привязать сокет AF_ALG, используя точный шаблон алгоритма, на который опирается уязвимость:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))
РезультатЗначение
Сокет создан и привязанУязвимый путь кода достижим — немедленно установите патч
EAFNOSUPPORT (errno 97)Модуль не загружен — поверхность атаки недоступна
Permission deniedПолитика MAC (SELinux/AppArmor) блокирует доступ — безопасно

Скрипт не запускает уязвимость никоим образом. Он полностью пассивен и безопасен для выполнения.


📦 Требования

  • Python 3 (только стандартная библиотека — внешние модули не требуются)
  • Ядро Linux (проверка бессмысленна на других платформах)
  • Права root не требуются

🚀 Использование

Клонируйте репозиторий или скачайте check_copyfail.py, затем выполните:

root@kitploit:~
python3 check_copyfail.py

Пример вывода

root@kitploit:~
  ____                   _____     _ _
 / ___|___  _ __  _   _|  ___|_ _(_) |
| |   / _ \| '_ \| | | | |_ / _` | | |
| |__| (_) | |_) | |_| |  _| (_| | | |
 \____\___/| .__/ \__, |_|  \__,_|_|_|
           |_|    |___/

CVE-2026-31431 "Copy Fail" – Проверка достижимости
Phalanx CCS / d_0_4  |  Только для защитного использования
-------------------------------------------------------

Версия ядра:  6.1.0-28-amd64
Диапазон версий:  Потенциально затронутый диапазон
Цель AF_ALG:  authencesn(hmac(sha256),cbc(aes))

  [!!!] УЯЗВИМАЯ ПОВЕРХНОСТЬ АТАКИ ДОСТИЖИМА
        Сокет создан и привязан – AF_ALG достижим

  Немедленное смягчение:
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null

  Затем обновите ядро, как только станут доступны патчи.
  Исправление в апстриме: коммит a664bf3d603d

Скрипт завершается с кодом 1, если поверхность атаки достижима, и 0, если система безопасна — что делает его пригодным для использования в shell-скриптах, плейбуках Ansible и CI-конвейерах.


🛡️ Немедленное смягчение

Пока не доступно обновление ядра, отключите уязвимый модуль:

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

Официальное исправление — коммит a664bf3d603d в основном ядре. Обновитесь через менеджер пакетов вашего дистрибутива, как только станут доступны патчи.


📱 Примечание для Android / Termux

Этот проверщик всегда сообщит о безопасности на современных устройствах Android (включая Termux). Сокет AF_ALG недоступен непривилегированным приложениям из-за обязательных политик SELinux, поэтому уязвимость не эксплуатируется в стандартных сборках Android.


📜 Лицензия

Этот проект распространяется под лицензией MIT — подробности см. в LICENSE. Можете свободно использовать, изменять и распространять.


Отказ от ответственности: Этот инструмент предназначен только для защитных диагностических целей.
Не используйте его на системах, которые вам не принадлежат, или без явного письменного разрешения.

Скачать инструмент