Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
COPY-FAIL-CVE-2026-31431 — Эксплойт proof-of-concept для CVE-2026-31431 — уязвимости локального повышения привилегий в ядре Linux. Повреждает page cache setuid-бинарников через AF_ALG и splice() для получения прав root. Только для образовательных и защитных исследований. | Kitploit
Инструменты/GitHubGitHub/sercuritycyber/copy-fail-cve-2026-31431
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsercuritycyber/copy-fail-cve-2026-31431

COPY-FAIL-CVE-2026-31431

Эксплойт proof-of-concept для CVE-2026-31431 — уязвимости локального повышения привилегий в ядре Linux. Повреждает page cache setuid-бинарников через AF_ALG и splice() для получения прав root. Только для образовательных и защитных исследований.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

Это публичный Proof-of-Concept (PoC) для CVE-2026-31431 («Copy Fail»), уязвимости локального повышения привилегий в ядре Linux (CVSS 7.8), затрагивающей большинство основных дистрибутивов примерно с 2017 года. Она повреждает page cache setuid-бинарника (например, /usr/bin/su) с помощью криптографического API AF_ALG ядра + splice(), позволяя непривилегированным пользователям получить root-доступ. ⚠️ ПРЕДУПРЕЖДЕНИЕ ОБ ОПАСНОСТИ

Это изменяет page cache в памяти /usr/bin/su (не файл на диске). Запуск на рабочей системе может сломать su, оставить бэкдор-бинарник в кэше или вызвать срабатывание систем безопасности. Тестируйте только в одноразовой виртуальной машине. После этого переустановите затронутый пакет (например, apt reinstall sudo или аналог). Многие дистрибутивы выпустили патчи; проверьте своё ядро и обновитесь.

CVE-2026-31431 «Copy Fail» PoC

Образовательный Proof-of-Concept для уязвимости ядра Linux CVE-2026-31431.

⚠️ ВАЖНЫЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот репозиторий предназначен только для образовательных, исследовательских и защитных целей.

  • Этот код демонстрирует критическую уязвимость локального повышения привилегий.
  • Не запускайте это ни на какой рабочей системе, общей среде или машине, которой вы не владеете и не управляете.
  • Запуск этого кода изменит page cache /usr/bin/su (или другого setuid-бинарника). Это может сломать системные инструменты и оставить изменённый бинарник в памяти.
  • Авторы и участники не несут ответственности за любой ущерб, потерю данных, нестабильность системы или юридические последствия, вызванные использованием или неправильным использованием этого кода.
  • Используйте исключительно в изолированных виртуальных машинах для тестирования и исследований.
  • После тестирования переустановите затронутые пакеты (например, sudo, util-linux), чтобы восстановить чистые бинарники.

Правовое и этическое уведомление

  • Этот PoC выпущен в соответствии с практикой ответственного раскрытия после появления патчей от вендоров.
  • Несанкционированное использование на системах, которыми вы не владеете, незаконно и нарушает законы о компьютерных злоупотреблениях в большинстве юрисдикций.
  • Используя этот код, вы соглашаетесь с тем, что делаете это на свой собственный риск.

Смягчение последствий

  • Обновите ядро до пропатченной версии.
  • Временный обходной путь: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

Это НЕ оружейный инструмент. Оставайтесь этичными.

Скачать инструмент