Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Copy-Fail — Эксплойт локального повышения привилегий для CVE-2026-31431 в криптоподсистеме ядра Linux, обеспечивающий доступ root и выход из контейнера с помощью минимального Python-скрипта. | Kitploit
Инструменты/GitHubGitHub/recofu/cve-2026-31431-copy-fail
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияАнализ вредоносных программПобег из Контейнера
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

Эксплойт локального повышения привилегий для CVE-2026-31431 в криптоподсистеме ядра Linux, обеспечивающий доступ root и выход из контейнера с помощью минимального Python-скрипта.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-31431 — Copy Fail

Серьёзность: Критическая
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Статус: Доступен публичный эксплойт


Краткое описание

CVE-2026-31431 («Copy Fail») — это локальная уязвимость повышения привилегий в криптографической подсистеме ядра Linux.

Любой непривилегированный пользователь может повысить привилегии до root за считанные секунды с помощью минимального Python-скрипта (~732 байта), что затрагивает большинство систем Linux, скомпилированных после 2017 года.


Воздействие

  • Полная компрометация системы (доступ root)
  • Выход за пределы контейнера / арендатора
  • Отсутствие артефактов на диске (выполнение из памяти)
  • Сложно обнаружить с помощью FIM/SIEM

Затронутые системы

  • Сборки ядра Linux, включающие CONFIG_CRYPTO_USER_API_AEAD
  • Большинство дистрибутивов, скомпилированных после 2017 года

Смягчение последствий

👉 См.: docs/mitigation.md


Технические детали

👉 См.: docs/technical-analysis.md


Обнаружение

👉 См.: ioc/detection-rules.md


Ссылки

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • Блог CloudLinux Security

Отказ от ответственности

Не запускайте код эксплойта в производственных системах.

Скачать инструмент