Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-CopyFail-Lab — Лабораторная документация по тестированию CVE-2026-31431 (Copy Fail) LPE в ядре Linux | Kitploit
Инструменты/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

Лабораторная документация по тестированию CVE-2026-31431 (Copy Fail) LPE в ядре Linux

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-31431 «Copy Fail» — лабораторная работа по LPE в ядре Linux

CVE CVSS Kernel Status

Обзор

В этом репозитории задокументировано полное лабораторное исследование CVE-2026-31431 (Copy Fail) — уязвимости локального повышения привилегий (LPE) высокой степени серьёзности в криптографическом модуле ядра Linux algif_aead, раскрытой 29 апреля 2026 года.

Оценка CVSS: 7.8 (Высокая)
Тестовое ядро: 6.18.12+kali-amd64
Дата лабораторной работы: 11 мая 2026 года


Содержимое

ФайлОписание
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.mdПолный отчёт о лабораторной работе со всеми шагами и результатами

Ключевые результаты

  • Ядро 6.18.12+kali-amd64 подтверждено как УЯЗВИМОЕ
  • algif_aead автоматически загружается по требованию — в состоянии покоя отсутствует
  • Перезапись page-cache файла /etc/passwd повысила uid=1000 → uid=0
  • su kali не сработал (PAM повторно проверяет через loginuid)
  • sudo -u root /bin/bash сработал — получена root-оболочка
  • Ноль следов на диске — мониторинг целостности файлов обойдён
  • Директивы blacklist недостаточно — требуется install /bin/false
  • Митигация подтверждена как эффективная с помощью безопасного детектора

Митигация

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # Проверка: должно показать "install /bin/false"

Исправленные версии ядра: 6.18.22+ / 6.19.12+ / 7.0+


Отказ от ответственности

Этот репозиторий предназначен только для образовательных и защитных исследований в области безопасности. Все тесты проводились на изолированной виртуальной машине, принадлежащей исследователю. Не используйте эти инструменты против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

Скачать инструмент
screenshots/Снимки терминала с живого лабораторного тестирования
test_cve_2026_31431.pyБезопасный неразрушающий детектор уязвимости
exploit_cve_2026_31431.pyPoC-эксплойт (только для исследовательских целей)