Sploitus

Exploit for CVE-2026-31431-Check

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN67 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANGJIE1-CVE-2026-31431-CHECK
# CVE-2026-31431 (Copy Fail) скрипт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимости

![License](https://img.shields.io/badge/license-MIT-green) ![Shell](https://img.shields.io/badge/language-Bash-blue) ![Support](https://img.shields.io/badge/support-Ubuntu%20%7C%20Debian%20%7C%20Kali%20%7C%20CentOS%20%7C%20RHEL%20%7C%20Fedora%20%7C%20SUSE%20%7C%20Arch%20%7C%20Alpine-orange)

## ΠžΠ±Π·ΠΎΡ€ уязвимости

**CVE-2026-31431 (Copy Fail)** β€” это ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² ядрС Linux, которая Ρ‡Π΅Ρ€Π΅Π· сокСты **AF_ALG** (address family 38) Π² сочСтании с систСмным Π²Ρ‹Π·ΠΎΠ²ΠΎΠΌ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ копирования **splice()** ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€Π°Π²Π° Π½Π° запись Π² Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ измСняСт page cache, позволяя ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ SUID-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊΠΈ Π±Π΅Π· ΠΏΡ€Π°Π² Π½Π° запись ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ root-ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.

### Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° Π°Ρ‚Π°ΠΊΠΈ

root@kitploit:~
    
    
    socket(AF_ALG, SOCK_SEQPACKET, 0)        # созданиС сокСта AF_ALG
      -> bind(authencesn(hmac(sha256),cbc(aes)))   # привязка шаблона ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ AEAD
        -> sendmsg(AEAD опСрация)                        # запуск ΠΏΡƒΡ‚ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π² ядрС
          -> splice(-> Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Ρ„Π°ΠΉΠ»)                      # запись с Π½ΡƒΠ»Π΅Π²Ρ‹ΠΌ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ, ΠΎΠ±Ρ…ΠΎΠ΄ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡ€Π°Π²
            -> ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ SUID-Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ /usr/bin/su          # ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄ΠΎ root
    

### Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ вСрсии ядра

## ВозмоТности скрипта

  * **ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости** : ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ вСрсии ядра + чСтырёхсостояний Π°Π½Π°Π»ΠΈΠ· algif_aead + ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΌΠ΅Ρ€ смягчСния
  * **РасслСдованиС вторТСния** : сравнСниС page cache SUID + история Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ + сканированиС истории Shell + Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² + Π°ΡƒΠ΄ΠΈΡ‚ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² + ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ²
  * **Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ** : Ρ‚Ρ€ΠΈ способа Π·Π°Ρ‰ΠΈΡ‚Ρ‹ (modprobe.d / initcall_blacklist / ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ядра), ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ дистрибутива
  * **Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹** : автоматичСский Π²Ρ‹Π²ΠΎΠ΄ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ рСагирования ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² вторТСния



## БыстроС использованиС

root@kitploit:~
    
    
    # Π‘ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ скрипт
    wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh
    
    # Π’Ρ‹Π΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²Π° Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ (трСбуСтся root)
    chmod +x cve-2026-31431-check.sh
    sudo ./cve-2026-31431-check.sh
    
    # НСинтСрактивный Ρ€Π΅ΠΆΠΈΠΌ (для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ/CI)
    sudo ./cve-2026-31431-check.sh --non-interactive
    

## ОписаниС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ

### Π§Π°ΡΡ‚ΡŒ 1: ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости [1/3]

### Π§Π°ΡΡ‚ΡŒ 2: РасслСдованиС вторТСния [2/3]

### Π§Π°ΡΡ‚ΡŒ 3: Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ [3/3]

## ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ систСмы

Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux

## License

MIT License

## ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности

Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для исслСдований Π² области бСзопасности ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ обязан ΡΠΎΠ±Π»ΡŽΠ΄Π°Ρ‚ΡŒ мСстныС Π·Π°ΠΊΠΎΠ½Ρ‹ ΠΈ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π°ΠΊΡ‚Ρ‹ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ инструмСнт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… систСмах с явно ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π½Π΅ нСсёт отвСтствСнности Π·Π° Π»ΡŽΠ±Ρ‹Π΅ послСдствия Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ использования.