Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-PoC — # Эксплойт LPE для CVE-2026-31431 CopyFail. Совместим с Python 3.9. | Kitploit
Инструменты/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

# Эксплойт LPE для CVE-2026-31431 CopyFail. Совместим с Python 3.9.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Copy Fail - Python 3.9 PoC (CVE-2026-31431)

Публичный эксплойт Copy Fail не был совместим с python 3.9, а этот — совместим.

Оригинал был модифицирован путём замены недоступного os.splice() на лёгкий полифилл на основе ctypes.


🚨 ПРАВОВОЙ ДИСКЛЕЙМЕР (CFAA и аналогичные законы)

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ИСКЛЮЧИТЕЛЬНО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ И ДЛЯ АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.

Загружая, используя или просматривая этот код, вы соглашаетесь со следующим:

  • Вы будете использовать этот эксплойт только на системах, которыми владеете, или на которые у вас есть явное письменное разрешение от владельца.
  • Несанкционированный доступ, модификация или использование этого кода против любой системы без разрешения незаконны и могут нарушать:
    • Computer Fraud and Abuse Act (CFAA) (18 U.S.C. § 1030) — США
    • Computer Misuse Act — Великобритания
    • Аналогичные законы о компьютерных преступлениях в вашей юрисдикции
  • Автор(ы) и участники прямо отказываются от любой ответственности за любой ущерб, юридические последствия или неправомерное использование этого программного обеспечения.
  • Этот репозиторий не одобряет, не поощряет и не поддерживает любую незаконную деятельность.

Вы несёте полную ответственность за свои действия и любые последствия, возникающие в результате использования этого кода.


О уязвимости

CVE-2026-31431 («Copy Fail») — это логическая ошибка в криптографическом шаблоне authencesn ядра Linux (часть интерфейса AF_ALG). Она позволяет любому непривилегированному локальному пользователю выполнить контролируемую запись 4 байт в page cache любого читаемого файла.

  • Обнаружена Xint / Theori
  • Затрагивает практически все дистрибутивы Linux, выпущенные с 2017 года
  • Оригинальный PoC: theori-io/copy-fail-CVE-2026-31431
  • Актуальная информация о затронутых системах и мерах по смягчению: https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

Протестированные среды

  • Python 3.9 на RHEL 4.18.0-553.120.1.el8_10.x86_64, но будет работать и на многих других дистрибутивах. См. исходный

Использование

  1. Клонируйте этот репозиторий:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. Установите права на выполнение:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. Запустите его:
    root@kitploit:~
    python3 poc.py
    
Скачать инструмент