Sploitus

Exploit for copyfail-check

kitploit · 2026-08-27

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CODESOURCE-COPYFAIL-CHECK
# copyfail-check

> Shell-скрипты для обнаружения уязвимостей ядра Linux, проверки статуса смягчающих мер и рекомендаций по устранению — предназначены для запуска локально или на множестве машин через SSH, Ansible или pssh.

* * *

## CVE-2026-31431 — Copy Fail

**Copy Fail** — это уязвимость локального повышения привилегий (LPE) высокой степени серьёзности в криптографическом модуле `algif_aead` ядра Linux. Логическая ошибка, внесённая в 2017 году, позволяет любому непривилегированному локальному пользователю записать 4 контролируемых байта в page cache любого читаемого файла — этого достаточно, чтобы перезаписать setuid-бинарник и получить root. Рабочий proof-of-concept на Python размером 732 байта существует и находится в открытом доступе.