Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/lutfifakee-project/cve-2026-31431
权限提升漏洞分析漏洞利用CTF渗透测试学习与教育二进制利用
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Linux 内核 Page Cache 漏洞

查看仓库
123个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431 "Copy Fail" - 研究与渗透测试工具

License: GPL v3 Platform Python Status


⚠️ 免责声明

本项目严格仅供以下用途:

  • 安全研究
  • 教育目的
  • 授权渗透测试
  • CTF 和实验室环境

使用本工具即表示您同意:

  • 您拥有目标系统 或
  • 您已获得测试目标的明确书面授权
  • 您不会将本项目用于非法或恶意活动
  • 您了解未经授权访问的所有法律和道德后果

作者和贡献者 不对 滥用、损害、数据丢失、服务中断或使用本软件进行的任何非法活动 负责。


📖 描述

用于 CVE-2026-31431 的概念验证研究工具,又名 "Copy Fail",这是一个影响 algif_aead / authencesn AEAD 实现的 Linux 内核漏洞。

该漏洞在特定条件下可能导致页缓存损坏,进而可能使易受攻击的系统上的本地权限提升成为可能。

  • 受影响系统: Linux 内核 4.17+(2026 年 4 月安全补丁之前)
  • 严重性: 高
  • CVSS 评分: 7.8

✨ 功能特性

  • 🔍 非破坏性漏洞检测
  • ⚡ 本地权限提升测试
  • 🧹 清理与恢复例程
  • 📄 简单的命令行界面
  • 🛡️ 面向研究的工作流程

📦 安装

克隆仓库:

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 使用方法

检查系统是否存在漏洞

root@kitploit:~
python3 exploit.py

运行授权的漏洞利用测试

root@kitploit:~
python3 exploit.py --exploit

当提示时:

root@kitploit:~
Type 'YES' to continue

测试后清理

root@kitploit:~
python3 exploit.py --cleanup

显示帮助菜单

root@kitploit:~
python3 exploit.py --help

📸 示例输出

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ 缓解措施

如果您是系统管理员并需要缓解风险暴露:

禁用易受攻击的模块

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 参考资料

  • CVE 详情:https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • 披露:https://copy.fail
下载工具