## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IAMLIUXIAOZHEN-COPY_FAIL
# copy_fail Исследовательские заметки
CVE-2026-31431
English 简体中文
Этот репозиторий представляет собой защитное исследовательское пространство для изучения уязвимости Linux `copy_fail`, отслеживаемой как `CVE-2026-31431`.
Цель этого репозитория — сохранить аналитические заметки, задокументировать воздействие и поддержать безопасную локальную оценку. Он не предназначен для предоставления готового эксплойта или рабочего процесса пост-эксплуатации.
## Структура репозитория
* `reports/CVE-2026-31431_Copy_Fail_Report.md` — отчёт об уязвимости на английском языке.
* `code/safe_assessment.py` — вспомогательный инструмент для неразрушающей локальной оценки подверженности.
## Политика безопасности
Не запускайте код эксплойта на системах, которыми вы не владеете или не управляете. Для локального тестирования предпочтительно использовать изолированную виртуальную машину или одноразовый лабораторный хост. Вспомогательный инструмент в `code/safe_assessment.py` выполняет проверки только на чтение и не пытается вызвать повреждение памяти, перезаписать файлы, запустить оболочку или изменить состояние системы.
> [!CAUTION] Вы должны понимать, что делаете, прежде чем запускать `copy_fail_exp.py`. Вы несёте полную ответственность за последствия запуска этого скрипта. Не запускайте этот скрипт на неавторизованных компьютерных устройствах, так как это повлечёт непредвиденные юридические последствия. Этот код предназначен только для образовательных целей, технических исследований и тестирования безопасности; пожалуйста, не используйте его в незаконных целях.
Источник copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
## Быстрый старт
Запустите вспомогательный инструмент безопасной оценки:
root@kitploit:~
python3 code/safe_assessment.py
Инструмент сообщает метаданные ядра, доступен ли AF_ALG текущей среде выполнения Python, и видны ли потенциально релевантные криптографические алгоритмы ядра в `/proc/crypto`.
## Защитный контрольный список
1. Проведите инвентаризацию затронутых хостов Linux и запишите строки версии ядра.
2. Проверьте рекомендации вендоров на предмет исправленных пакетов ядра.
3. В первую очередь обновляйте системы, в которых недоверенные локальные пользователи могут выполнять код.
4. Ограничьте доступ к оболочке и поверхности выхода из контейнеров во время установки исправлений.
5. Отслеживайте неожиданные запуски привилегированных процессов и подозрительное использование сокетов AF_ALG из недоверенных пользовательских контекстов.
## Примечания
Публичные названия уязвимостей и метаданные CVE могут меняться по мере обновления уведомлений. Относитесь к этому репозиторию как к рабочему исследовательскому артефакту и обновляйте отчёт перед внешней публикацией.
Полезные публичные ссылки:
* https://copy.fail/
* https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
* https://cert.europa.eu/publications/security-advisories/2026-005/
* https://access.redhat.com/security/vulnerabilities/RHSB-2026-002