Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xeloxa/copyfail-exploit
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubxeloxa/copyfail-exploit

copyfail-exploit

Копия эксплойта LPE для CVE-2026-31431. Чистая, мультиархитектурная реализация на Python, нацеленная на уязвимость страничного кэша AF_ALG в ядре Linux.

Репозиторий
2443 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Copy Fail · CVE-2026-31431

Локальное повышение привилегий на ядрах Linux от 4.11 до (не включая) исправленных выпусков 6.18.
Ошибка находится в интерфейсе AF_ALG сокетов ядра — конкретно в том, как authencesn обрабатывает scatter-gather списки при in‑place AEAD-расшифровке. Результат: непривилегированный пользователь может перезаписывать по 4 байта за раз в page cache любого читаемого файла.

Перезапишите setuid-бинарник, например /usr/bin/su, шеллкодом, запустите его — и вы root. Никаких гонок, никаких символов ядра, никакой перекомпиляции. Один и тот же 172‑байтный AArch64-пейлоад (или 160 для x86‑64, 126 для i386, 138 для ARMv7) работает во всех дистрибутивах.

Уязвимость была обнаружена Taeyang Lee & Theori / Xint Code и опубликована 29 апреля 2026 года. Этот репозиторий — независимая, классовая реимплементация, предназначенная для авторизованного тестирования.

Демонстрация

Проверка уязвимостиЭксплуатация и получение root
Проверка уязвимостиЭксплуатация и получение root

Чем это отличается от Dirty Cow / Dirty Pipe

  • Без гонок. Один выстрел, детерминированно.
  • Без специфичных для ядра смещений. Скрипту не важно, какой у вас дистрибутив.
  • Возможен побег из контейнера. Page cache общий с хостом; контейнер с allowPrivilegeEscalation: true (значение по умолчанию в Kubernetes) может вырваться наружу.

Затронутые системы

Всё, что работает на ядре от 4.11 до примерно 6.17.x, включая:

  • Ubuntu 24.04 LTS (поставляется с 6.17.x)
  • Amazon Linux 2023 (до исправления 6.18.x)
  • RHEL 10.1, SUSE 16 (6.12.x)
  • Debian Trixie до обновления безопасности (6.12.85+deb13 исправило это)

Исправленные ядра: mainline ≥ 6.18.22 / 6.19.12 / 7.0, плюс бэкпорты в стабильные ветки.

Быстрый старт

root@kitploit:~
# Проверить, уязвима ли система
python3 exploit.py --check

# Запустить эксплойт (требуется непривилегированный пользователь)
python3 exploit.py

Требования

  • Python 3.6+ (нативный os.splice начиная с 3.10)
  • Ядро с поддержкой AF_ALG + authencesn(hmac(sha256),cbc(aes))
  • setuid-root бинарник (/usr/bin/su по умолчанию; используйте --scan для поиска альтернатив)

Если проверка жалуется на алгоритм, загрузите необходимые модули:

root@kitploit:~
sudo modprobe algif_aead authencesn hmac cbc

Некоторые дистрибутивы поставляются с временной блокировкой (/etc/modprobe.d/disable-algif_aead.conf). Скрипт удаляет её автоматически при запуске от root, либо вы можете удалить её вручную.

Смягчение

Постоянное: Обновите ядро. На Ubuntu/Debian:

root@kitploit:~
sudo apt update && sudo apt upgrade linux-image-generic

Обходной путь (не влияет на IPsec/XFRM):

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

Примечание: IPsec/XFRM не затрагивается этой блокировкой, поскольку использует крипто-API ядра напрямую, а не AF_ALG.

Контейнеры:

Основное смягчение — блокировка AF_ALG сокета с помощью seccomp-профиля. Дополнительно установите allowPrivilegeEscalation: false в security context вашего пода, чтобы включить no_new_privs, что не позволит ядру учитывать setuid-биты при execve().

Ссылки

  • Официальный сайт - copy.fail
  • Технический разбор - Xint.io
  • Оригинальный PoC - theori-io
  • Коммит с исправлением ядра
  • Запись CVE - NVD
  • Раскрытие в oss-security

Авторы

  • Taeyang Lee & Theori / Xint Code – обнаружение уязвимости и оригинальный PoC
  • ZephrFish – расширения шеллкода для нескольких архитектур
  • Этот репозиторий – независимая ООП-реимплементация, автоматическое удаление обходных путей, сканирование системы, тестирование и документация

Отказ от ответственности

Этот инструмент предназначен для образовательных целей и авторизованного тестирования безопасности. Не запускайте его на системах, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения.

Скачать инструмент