Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copy-fail-mcp — CVE-2026-31431 Copy Fail — тестер LPE для ядра Linux через MCP | Kitploit
Инструменты/GitHubGitHub/sandraschi/copy-fail-mcp
Повышение привилегийКартирование сетиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubsandraschi/copy-fail-mcp

copy-fail-mcp

CVE-2026-31431 Copy Fail — тестер LPE для ядра Linux через MCP

Репозиторий
1212 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Copy Fail MCP

Just Ruff Python Biome FastMCP

📖 Руководство по установке — быстрый старт, ручная настройка и устранение неполадок

CVE-2026-31431 — худшая уязвимость Linux из когда-либо обнаруженных. Теперь управляется через MCP.

732 байта Python. Без компиляции. Без состояния гонки. Без смещений под каждый дистрибутив. Один выстрел — универсальный root на любом ядре Linux, выпущенном с 2017 года.

Этот инструмент — MCP-сервер + веб-панель, проверяющие любую доступную Linux-систему на уязвимость. Он создан, потому что оригинальный PoC уже тривиален в использовании — здесь просто добавлены UI, сетевое сканирование и отслеживание парка устройств.

ПРЕДУПРЕЖДЕНИЕ: Это реальная LPE-уязвимость ядра. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное использование — уголовное преступление в большинстве юрисдикций.


Почему это худшая уязвимость века

PropertyCopy FailDirty COW (2016)Dirty Pipe (2022)
Размер эксплойта732 байта (Python stdlib)~200 строк C~100 строк C
Нужна компиляцияНет — чистый PythonДа — компиляция CДа — компиляция C
Состояние гонкиНет — детерминированноДа — окно гонкиНет
Смещения под каждый дистрибутивНет — один и тот же скрипт вездеНетНет
След на дискеНет — только page cache, контрольные суммы чистыеНетНет
Выход из контейнераДа — общий page cacheДаДа
Версии ядра>= 4.14 (2017–наст. время)>= 2.6.22 (2007–2018)>= 5.8 (2020–2022)
Затронутые устройстваМиллиарды (продолжают расти)Исправлено в 2018Исправлено в 2022
Никогда не будут пропатченыМиллиарды IoT/встраиваемых устройств/роутеровВ основном пропатченыВ основном пропатчены
Кем обнаруженаИИ (Xint Code, сканирование за 1 час)Исследователь-человекИсследователь-человек
Стоимость обнаружения~$6 за облачные вычисленияМесяцы человеческого трудаМесяцы человеческого труда

Четыре причины беспрецедентности

1. Её обнаружил ИИ за один час. Платформа Xint Code от Theori просканировала подсистему crypto/ ядра Linux по одному промпту оператора. Час спустя она получила универсальную LPE-уязвимость, которая в течение девяти лет ускользала от всех рецензентов-людей, инструментов статического анализа и фаззеров. Ошибка существовала с 2017 года и требовала межсистемных рассуждений (происхождение AF_ALG-сокета + поведение scratch-write в authencesn) — именно тех связей, в которых отлично преуспевают инструменты на базе LLM. Стоимость обнаружения была ничтожной. Последствия для ландшафта уязвимостей экзистенциальны.

2. Эксплойт — это 732 байта чистого Python, без зависимостей. Не нужна цепочка компиляции. Не нужно устанавливать библиотеки. Нет архитектурно-зависимых смещений. Он работает одинаково на серверах x86_64, роутерах aarch64, ARM-NAS и любом другом Linux-оборудовании с Python 3.10+. Его можно вставить в веб-шелл, передать через netcat или записать с USB-флешки. Барьер для применения в качестве оружия фактически равен нулю.

3. Он не оставляет следов на диске. Эксплойт повреждает только page cache ядра в памяти. Двоичный файл /usr/bin/su на диске никогда не изменяется. Любой инструмент контроля целостности файлов, который сравнивает контрольные суммы на диске — AIDE, Tripwire, dm-verity — не видит ничего подозрительного. Повреждение исчезает после перезагрузки. Единственный способ обнаружить, что эксплойт был запущен, — перехватить его на лету с помощью auditd или eBPF. С точки зрения криминалистики эксплойт невидим.

4. Миллиарды устройств никогда не будут пропатчены. Крупные дистрибутивы (Ubuntu, RHEL, Debian, SUSE) выпустили патчи в течение 72 часов. Но ошибка ядра вшита в каждое Linux-устройство, выпущенное с 2017 года и имеющее CONFIG_CRYPTO_USER_API_AEAD=y, — а это практически все они. Роутеры OpenWrt (патча нет по состоянию на 2026-05-02). IP-камеры с вендорными ядрами 2019 года. Смарт-телевизоры с замороженными ветками прошивок. Медицинские инфузионные насосы, для каждого обновления которых требуется повторная сертификация FDA. Промышленные контроллеры с 10-летним жизненным циклом поддержки. Устройства Android защищены случайным ограничением политики SELinux — а не исправлением ядра, — а рутованные устройства, кастомные прошивки, старые Fire-планшеты и Android TV-стики полностью уязвимы. Суммарное число — не миллионы. Это миллиарды. И для большинства из них патч не появится никогда.


Что делает этот инструмент

Это инструмент тестирования безопасности и повышения осведомленности, обёрнутый вокруг публичного PoC. Он не делает ничего такого, чего не делает исходный скрипт из 732 байт. Вот что он добавляет:

  • Сетевое сканирование — проверка подсети /24 на наличие SSH-хостов, определение Linux по баннеру
  • Обзор парка устройств — постоянная панель обнаруженных хостов со статусом уязвимости
  • Тестирование в один клик — проверка ядра, запуск эксплойта, применение смягчающих мер из веб-интерфейса
  • Безопасные настройки по умолчанию — пробный прогон смягчения, очистка после эксплойта, предупреждающие баннеры везде
  • Несколько путей доступа — SSH-агент, передача через netcat, веб-шелл, физический доступ

Сам эксплойт публичен, его тривиально скопировать, и его существование нельзя отменить. Этот инструмент создан, чтобы сделать тестирование быстрым и безопасным для тех, у кого есть разрешение на тестирование.


Быстрый старт

git clone https://github.com/sandraschi/copy-fail-mcp
cd copy-fail-mcp
just

Откроется интерактивная панель со всеми доступными командами. Выполните just bootstrap для установки зависимостей, затем just serve или just dev для запуска.

Ручная настройка

Если у вас не установлен just:

Install

pip install copy-fail-mcp

Check a target

copy-fail check --host 192.168.1.100

Start web dashboard

copy-fail serve --http --port 10955

Then open http://localhost:10954

Все MCP-инструменты

ToolDescriptionIngress
cf_scan_networkСканирование подсети /24 на наличие SSH-хостов, определение LinuxПрямой (асинхронный TCP)
cf_check_targetПроверка ядра, конфигурации AEAD, статуса патчей дистрибутиваSSH-агент
cf_run_exploitРазвёртывание PoC через SSH, выполнение, сообщение о rootSSH-агент
cf_assessПроверка + эксплойт за один шагSSH-агент
cf_apply_mitigationБлэклист модулей или блэклист initcallSSH-агент
cf_get_exploit_scriptВозврат исходного PoC (732 байта) в виде текстаЛюбой канал
cf_exploit_localЗапись PoC в локальный путь для ручного развёртыванияЛокальная оболочка

Как работает эксплойт (за 30 секунд)

Скачать инструмент