Sploitus

Exploit for copy-fail-mcp

kitploit · 2026-08-24

Exploit Code

MARKDOWN104 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SANDRASCHI-COPY-FAIL-MCP
# Copy Fail MCP

![Just](https://img.shields.io/badge/just-ready_to_go-7c5cfc?style=flat-square&logo=just&logoColor=white) ![Ruff](https://img.shields.io/endpoint?url=https://raw.githubusercontent.com/astral-sh/ruff/main/assets/badge/v2.json) ![Python](https://img.shields.io/badge/Python-3.13+-3776AB?style=flat-square&logo=python&logoColor=white) ![Biome](https://img.shields.io/badge/Linted_with-Biome-60a5fa?style=flat-square&logo=biome&logoColor=white) ![FastMCP](https://img.shields.io/badge/FastMCP-3.2-7c5cfc?style=flat-square)

> 📖 **Руководство по установке** — быстрый старт, ручная настройка и устранение неполадок

**CVE-2026-31431 — худшая уязвимость Linux из когда-либо обнаруженных. Теперь управляется через MCP.**

732 байта Python. Без компиляции. Без состояния гонки. Без смещений под каждый дистрибутив. Один выстрел — универсальный root на любом ядре Linux, выпущенном с 2017 года.

Этот инструмент — MCP-сервер + веб-панель, проверяющие любую доступную Linux-систему на уязвимость. Он создан, потому что оригинальный PoC уже тривиален в использовании — здесь просто добавлены UI, сетевое сканирование и отслеживание парка устройств.

**ПРЕДУПРЕЖДЕНИЕ:** Это реальная LPE-уязвимость ядра. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное использование — уголовное преступление в большинстве юрисдикций.

* * *

## Почему это худшая уязвимость века

### Четыре причины беспрецедентности

**1\. Её обнаружил ИИ за один час.** Платформа Xint Code от Theori просканировала подсистему `crypto/` ядра Linux по одному промпту оператора. Час спустя она получила универсальную LPE-уязвимость, которая в течение девяти лет ускользала от всех рецензентов-людей, инструментов статического анализа и фаззеров. Ошибка существовала с 2017 года и требовала межсистемных рассуждений (происхождение AF_ALG-сокета + поведение scratch-write в authencesn) — именно тех связей, в которых отлично преуспевают инструменты на базе LLM. Стоимость обнаружения была ничтожной. Последствия для ландшафта уязвимостей экзистенциальны.

**2\. Эксплойт — это 732 байта чистого Python, без зависимостей.** Не нужна цепочка компиляции. Не нужно устанавливать библиотеки. Нет архитектурно-зависимых смещений. Он работает одинаково на серверах x86_64, роутерах aarch64, ARM-NAS и любом другом Linux-оборудовании с Python 3.10+. Его можно вставить в веб-шелл, передать через netcat или записать с USB-флешки. Барьер для применения в качестве оружия фактически равен нулю.

**3\. Он не оставляет следов на диске.** Эксплойт повреждает только page cache ядра в памяти. Двоичный файл `/usr/bin/su` на диске никогда не изменяется. Любой инструмент контроля целостности файлов, который сравнивает контрольные суммы на диске — AIDE, Tripwire, dm-verity — не видит ничего подозрительного. Повреждение исчезает после перезагрузки. Единственный способ обнаружить, что эксплойт _был_ запущен, — перехватить его на лету с помощью auditd или eBPF. С точки зрения криминалистики эксплойт невидим.

**4\. Миллиарды устройств никогда не будут пропатчены.** Крупные дистрибутивы (Ubuntu, RHEL, Debian, SUSE) выпустили патчи в течение 72 часов. Но ошибка ядра вшита в каждое Linux-устройство, выпущенное с 2017 года и имеющее `CONFIG_CRYPTO_USER_API_AEAD=y`, — а это практически все они. Роутеры OpenWrt (патча нет по состоянию на 2026-05-02). IP-камеры с вендорными ядрами 2019 года. Смарт-телевизоры с замороженными ветками прошивок. Медицинские инфузионные насосы, для каждого обновления которых требуется повторная сертификация FDA. Промышленные контроллеры с 10-летним жизненным циклом поддержки. Устройства Android защищены _случайным_ ограничением политики SELinux — а не исправлением ядра, — а рутованные устройства, кастомные прошивки, старые Fire-планшеты и Android TV-стики полностью уязвимы. Суммарное число — не миллионы. Это миллиарды. И для большинства из них патч не появится никогда.

* * *

## Что делает этот инструмент

Это **инструмент тестирования безопасности и повышения осведомленности** , обёрнутый вокруг публичного PoC. Он не делает ничего такого, чего не делает исходный скрипт из 732 байт. Вот что он добавляет:

  * **Сетевое сканирование** — проверка подсети /24 на наличие SSH-хостов, определение Linux по баннеру
  * **Обзор парка устройств** — постоянная панель обнаруженных хостов со статусом уязвимости
  * **Тестирование в один клик** — проверка ядра, запуск эксплойта, применение смягчающих мер из веб-интерфейса
  * **Безопасные настройки по умолчанию** — пробный прогон смягчения, очистка после эксплойта, предупреждающие баннеры везде
  * **Несколько путей доступа** — SSH-агент, передача через netcat, веб-шелл, физический доступ



Сам эксплойт публичен, его тривиально скопировать, и его существование нельзя отменить. Этот инструмент создан, чтобы сделать тестирование быстрым и безопасным для тех, у кого есть разрешение на тестирование.

* * *

## Быстрый старт

root@kitploit:~
    
    
    git clone https://github.com/sandraschi/copy-fail-mcp
    cd copy-fail-mcp
    just
    

Откроется интерактивная панель со всеми доступными командами. Выполните `just bootstrap` для установки зависимостей, затем `just serve` или `just dev` для запуска.

### Ручная настройка

Если у вас не установлен `just`:

# Install

pip install copy-fail-mcp

# Check a target

copy-fail check --host 192.168.1.100

# Start web dashboard

copy-fail serve --http --port 10955

# Then open http://localhost:10954

## Все MCP-инструменты

* * *

## Как работает эксплойт (за 30 секунд)

root@kitploit:~
    
    
    User → AF_ALG socket (authencesn) → splice() target file → HMAC fails
                                                                      ↓
                                         4 bytes written past AEAD boundary
                                                   ↓
                                          Into page cache of /usr/bin/su
                                                   ↓
                                          su is now corrupted in memory
                                                   ↓
                                          Run su → root shell
    

Суть ошибки: два поведения подсистем, по отдельности безвредные, становятся смертоносными при совместном использовании. Путь splice в AF_ALG открывает страницы page cache как доступные для записи выходные данные. authencesn записывает 4 байта за легитимную границу AEAD как scratch-пространство. Соедините их — и вы сможете повредить представление любого читаемого файла в памяти точно контролируемыми данными. Эксплойт нацелен на проверку прав в /usr/bin/su.

* * *

## Лицензия

MIT. Эксплойт-скрипт создан Taeyang Lee / Theori / Xint Code Research Team (оригинальный PoC).