Sploitus

Exploit for CVE-2026-31431-Checker-Mitigator

kitploit · 2026-08-27

Exploit Code

MARKDOWN105 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZENZUE-CVE-2026-31431-CHECKER-MITIGATOR
# CVE-2026-31431 Checker & Mitigator

Простой и безопасный сканер уязвимостей и инструмент для смягчения последствий для **CVE-2026-31431** (также известной как "Copy Fail") — локальной уязвимости повышения привилегий в криптографическом интерфейсе AF_ALG ядра Linux.

### Примечание — Это полностью скрипт, созданный с помощью vibe coding

## О уязвимости

  * **CVE** : CVE-2026-31431
  * **Серьёзность** : Высокая (локальное повышение привилегий до root)
  * **Затронуты** : Большинство ядер Linux с включённым `algif_aead` (примерно с 2017 года)
  * **Эксплойт** : Использует `AF_ALG` \+ `splice()` для повреждения page cache setuid-бинарников (например, `/usr/bin/su`)



## Возможности

  * ✅ Определяет, уязвима ли ваша система
  * ✅ Безопасное сканирование уязвимостей (без повреждения системы)
  * ✅ Смягчение последствий в один клик (отключает уязвимый модуль)
  * ✅ Необязательное выполнение PoC (только для тестирования в изолированных средах)
  * ✅ Прост в использовании



## Требования

  * Python 3.6+
  * Система Linux
  * Для смягчения последствий рекомендуются права root



## Установка

root@kitploit:~
    
    
    # Клонируйте или скачайте скрипт
    git clone https://github.com/yourusername/cve-2026-31431-checker.git
    cd cve-2026-31431-checker
    
    # Сделайте исполняемым
    chmod +x cve-2026-31431-checker.py
    

## Использование

root@kitploit:~
    
    
    sudo ./cve-2026-31431-checker.py
    

### Пункты меню

  1. **Запустить PoC** — Выполняет полный эксплойт (ОПАСНО — только в виртуальных машинах/тестовых системах!)
  2. **Применить смягчение** — Отключает уязвимый модуль `algif_aead`
  3. **Выход**



## Рекомендуемое смягчение (вручную)

root@kitploit:~
    
    
    # Быстрое смягчение (в большинстве случаев перезагрузка не требуется)
    echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
    sudo rmmod algif_aead 2>/dev/null || true
    

Для систем, где модуль встроен в ядро, добавьте в командную строку ядра:

root@kitploit:~
    
    
    initcall_blacklist=algif_aead_init
    

## Лучшее решение

**Обновите ядро** до версии, содержащей официальный патч от вашего дистрибутива.

## Предупреждение

  * Никогда не запускайте PoC на производственных системах.
  * PoC может повредить файлы в случае сбоя.
  * Используйте только для авторизованного тестирования безопасности.



## Отказ от ответственности

Этот инструмент предоставляется только в оборонительных и образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый неправильным использованием PoC.

### Автор

`w01f`

### Ссылки

  * https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  * https://github.com/JuanBindez/CVE-2026-31431/tree/main