
Эксплойт proof-of-concept для CVE-2026-31431 — уязвимости локального повышения привилегий в ядре Linux. Повреждает page cache setuid-бинарников через AF_ALG и splice() для получения прав root. Только для образовательных и защитных исследований.
Это публичный Proof-of-Concept (PoC) для CVE-2026-31431 («Copy Fail»), уязвимости локального повышения привилегий в ядре Linux (CVSS 7.8), затрагивающей большинство основных дистрибутивов примерно с 2017 года. Она повреждает page cache setuid-бинарника (например, /usr/bin/su) с помощью криптографического API AF_ALG ядра + splice(), позволяя непривилегированным пользователям получить root-доступ. ⚠️ ПРЕДУПРЕЖДЕНИЕ ОБ ОПАСНОСТИ
Это изменяет page cache в памяти /usr/bin/su (не файл на диске). Запуск на рабочей системе может сломать su, оставить бэкдор-бинарник в кэше или вызвать срабатывание систем безопасности. Тестируйте только в одноразовой виртуальной машине. После этого переустановите затронутый пакет (например, apt reinstall sudo или аналог). Многие дистрибутивы выпустили патчи; проверьте своё ядро и обновитесь.
Образовательный Proof-of-Concept для уязвимости ядра Linux CVE-2026-31431.
Этот репозиторий предназначен только для образовательных, исследовательских и защитных целей.
/usr/bin/su (или другого setuid-бинарника). Это может сломать системные инструменты и оставить изменённый бинарник в памяти.sudo, util-linux), чтобы восстановить чистые бинарники.echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.confЭто НЕ оружейный инструмент. Оставайтесь этичными.