Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431-Checker-Mitigator — Обнаруживает и устраняет CVE-2026-31431 — уязвимость локального повышения привилегий в ядре Linux, с возможностью выполнения PoC для изолированного тестирования. | Kitploit
Инструменты/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Повышение привилегийСканеры уязвимостейЭксплуатацияОбучение и Образование
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

Обнаруживает и устраняет CVE-2026-31431 — уязвимость локального повышения привилегий в ядре Linux, с возможностью выполнения PoC для изолированного тестирования.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3 месяцев назадЕщё не проверено

CVE-2026-31431 Checker & Mitigator

Простой и безопасный сканер уязвимостей и инструмент для смягчения последствий для CVE-2026-31431 (также известной как "Copy Fail") — локальной уязвимости повышения привилегий в криптографическом интерфейсе AF_ALG ядра Linux.

Примечание — Это полностью скрипт, созданный с помощью vibe coding

О уязвимости

  • CVE: CVE-2026-31431
  • Серьёзность: Высокая (локальное повышение привилегий до root)
  • Затронуты: Большинство ядер Linux с включённым algif_aead (примерно с 2017 года)
  • Эксплойт: Использует AF_ALG + splice() для повреждения page cache setuid-бинарников (например, /usr/bin/su)

Возможности

  • ✅ Определяет, уязвима ли ваша система
  • ✅ Безопасное сканирование уязвимостей (без повреждения системы)
  • ✅ Смягчение последствий в один клик (отключает уязвимый модуль)
  • ✅ Необязательное выполнение PoC (только для тестирования в изолированных средах)
  • ✅ Прост в использовании

Требования

  • Python 3.6+
  • Система Linux
  • Для смягчения последствий рекомендуются права root

Установка

root@kitploit:~
# Клонируйте или скачайте скрипт
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# Сделайте исполняемым
chmod +x cve-2026-31431-checker.py

Использование

root@kitploit:~
sudo ./cve-2026-31431-checker.py

Пункты меню

  1. Запустить PoC — Выполняет полный эксплойт (ОПАСНО — только в виртуальных машинах/тестовых системах!)
  2. Применить смягчение — Отключает уязвимый модуль algif_aead
  3. Выход

Рекомендуемое смягчение (вручную)

root@kitploit:~
# Быстрое смягчение (в большинстве случаев перезагрузка не требуется)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Для систем, где модуль встроен в ядро, добавьте в командную строку ядра:

root@kitploit:~
initcall_blacklist=algif_aead_init

Лучшее решение

Обновите ядро до версии, содержащей официальный патч от вашего дистрибутива.

Предупреждение

  • Никогда не запускайте PoC на производственных системах.
  • PoC может повредить файлы в случае сбоя.
  • Используйте только для авторизованного тестирования безопасности.

Отказ от ответственности

Этот инструмент предоставляется только в оборонительных и образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый неправильным использованием PoC.

Автор

w01f

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
Скачать инструмент