Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Patch — Bash-скрипт для смягчения и исправления CVE-2026-31431 (Copy Fail), LPE-уязвимости ядра Linux, путем внесения модулей AF_ALG в черный список, очистки кэша страниц и обновления ядра. | Kitploit
Инструменты/GitHubGitHub/xsanflip/cve-2026-31431-patch
Повышение привилегийАнализ уязвимостейАудит конфигурации
GitHubxsanflip/cve-2026-31431-patch

CVE-2026-31431-Patch

Bash-скрипт для смягчения и исправления CVE-2026-31431 (Copy Fail), LPE-уязвимости ядра Linux, путем внесения модулей AF_ALG в черный список, очистки кэша страниц и обновления ядра.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3154 месяцев назадЕщё не проверено

CVE-2026-31431 (Copy Fail) — скрипт для смягчения и устранения уязвимости

Screenshot From 2026-04-30 19-50-58

Изображение до применения патча и уязвимая система

Screenshot From 2026-04-30 20-10-04

Изображение после применения патча с помощью скрипта

Этот репозиторий содержит специализированный bash-скрипт, предназначенный для смягчения и устранения уязвимости CVE-2026-31431, также известной как «Copy Fail». Эта уязвимость представляет собой критическую локальную эскалацию привилегий (LPE) в ядре Linux, которая позволяет непривилегированным пользователям получить root-доступ путём отравления Page Cache через системные вызовы AF_ALG (Crypto API) и splice().

Обзор уязвимости

CVE-2026-31431 использует логическую ошибку в криптографических шаблонах ядра. Связывая определённые системные вызовы, злоумышленник может перезаписать Page Cache SUID-бинарных файлов (например, /usr/bin/su) в памяти, не изменяя физический файл на диске. Это приводит к «бесфайловой» эскалации привилегий, которую сложно обнаружить с помощью традиционных средств контроля целостности файлов.

Затронутые системы

  • Ядра Linux (с v4.10 до v6.18.x)

  • Основные дистрибутивы, включая Kali Linux, Debian, Ubuntu и RHEL.

Возможности скрипта

Скрипт patch_copy_fail.sh обеспечивает трёхуровневый механизм защиты:

  1. Немедленное временное решение: Блокирует модули af_alg и algif_aead для отключения основного вектора связи эксплойта.

  2. Очистка памяти: Сбрасывает системный Page Cache (drop_caches) для удаления любых существующих вредоносных нагрузок, находящихся в оперативной памяти.

  3. Постоянное устранение: Автоматизирует обновление до последней исправленной версии ядра для систем на базе Debian/Kali.

Использование

[!CAUTION] Всегда проверяйте скрипты перед запуском с root-привилегиями.

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
    cd CVE-2026-31431-Patch
    
    
  2. Сделайте скрипт исполняемым:

    root@kitploit:~
    chmod +x patch_copy_fail.sh
    
    
  3. Запустите скрипт с sudo:

    root@kitploit:~
    sudo ./patch_copy_fail.sh
    
    
  4. Перезагрузка: Для инициализации нового исправленного ядра требуется перезагрузка системы.

Технические детали

Скрипт выполняет следующие действия:

  • Создаёт /etc/modprobe.d/blacklist-copyfail.conf.

  • Выполняет sync и echo 3 > /proc/sys/vm/drop_caches.

  • Запускает apt update && apt install для универсального образа linux-image.

Отказ от ответственности

Этот скрипт предоставляется «как есть» для образовательных целей и целей администрирования систем. Автор не несёт ответственности за любое неправильное использование или ущерб, причинённый этим скриптом. Всегда тестируйте в промежуточной среде перед развёртыванием в производственной.

Автор: XsanLahci

Дата: апрель 2026 г.

Скачать инструмент