Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-C — Эксплойт для CVE-2026-31431 (Copy Fail), нацеленный на уязвимость splice AF_ALG в Linux. Включает тест обнаружения и повышение привилегий через манипуляцию кэшем страниц /usr/bin/su для получения оболочки root. | Kitploit
Инструменты/GitHubGitHub/yangh-beep/cve-2026-31431-c
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

Эксплойт для CVE-2026-31431 (Copy Fail), нацеленный на уязвимость splice AF_ALG в Linux. Включает тест обнаружения и повышение привилегий через манипуляцию кэшем страниц /usr/bin/su для получения оболочки root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
33 месяцев назадЕщё не проверено

copy-fail

CVE-2026-31431 (Copy Fail) PoC на языке C, логически согласованный с оригинальным Python эксплойтом theori-io/copy-fail-CVE-2026-31431.

Только для авторизованных исследований безопасности и тестовых сред. Запрещено использовать на неавторизованных системах.

Краткое описание принципа

В Linux AF_ALG алгоритм authencesn(hmac(sha256),cbc(aes)) в пути splice + AEAD может записать 4 байта из AAD в page cache целевого файла (содержимое диска не изменяется).

Поведение эксплойта в этом репозитории совпадает с оригинальным:

  1. Постепенная запись по 4 байта в page cache /usr/bin/su миниатюрного ELF, распакованного с помощью zlib
  2. Выполнение su, при этом изменённый page cache загружает поддельный su, что обычно даёт root shell без пароля.

Структура каталогов

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 原语
│   ├── util.c          # 前置检查
│   ├── test_main.c     # 漏洞检测
│   └── exploit_main.c  # 提权
├── Makefile
└── README.md

Зависимости

Ubuntu / Debian:

root@kitploit:~
sudo apt install build-essential zlib1g-dev

Сборка

root@kitploit:~
cd copy-fail
make

Результат сборки:

АртефактОписание
bin/copy-fail-testПроверка уязвимости (временный sentinel-файл, системные файлы не изменяются)
bin/copy-fail-exploitПовышение привилегий (изменение page cache /usr/bin/su, затем exec su)

Статическая сборка (для копирования на машины с более старой glibc)

После сборки на системе с более новой версией, при появлении GLIBC_2.34 / GLIBC_2.38 not found, выполните на сборочной машине:

root@kitploit:~
make static

Скопируйте bin/copy-fail-test и bin/copy-fail-exploit на целевую машину и запустите. Также можно выполнить make на целевой машине из исходников (динамическая линковка, меньший размер).

Использование

Проверка

root@kitploit:~
./bin/copy-fail-test
echo $?
Код возвратаЗначение
0Не проявлены признаки уязвимости / предварительные условия не выполнены
2Обнаружены признаки уязвимости
1Ошибка в процессе тестирования

Повышение привилегий

root@kitploit:~
./bin/copy-fail-exploit
id

Отсутствие вывода — нормальное поведение; при успехе вы попадёте в root shell. При неудаче echo $? обычно возвращает 1.

Предварительные условия

  • Ядро может создавать сокет AF_ALG
  • Возможность bind алгоритма authencesn(hmac(sha256),cbc(aes))
  • Чтение разрешено для /usr/bin/su
  • splice может записывать в сокет AF_ALG

Если детектор сообщает cannot be instantiated (No such file or directory):

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

Некоторые дистрибутивы отключают algif_aead через modprobe (например, смягчение Ubuntu USN), поэтому необходимо отключить это ограничение на тестовой машине с root-доступом перед тестированием.

Очистка

После тестирования повышения привилегий (в root shell) можно сбросить загрязнение page cache:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

Или перезагрузить виртуальную машину.

Ссылки

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
Скачать инструмент