## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZENZUE-CVE-2026-31431-CHECKER-MITIGATOR
# CVE-2026-31431 Checker & Mitigator
Простой и безопасный сканер уязвимостей и инструмент для смягчения последствий для **CVE-2026-31431** (также известной как "Copy Fail") — локальной уязвимости повышения привилегий в криптографическом интерфейсе AF_ALG ядра Linux.
### Примечание — Это полностью скрипт, созданный с помощью vibe coding
## О уязвимости
* **CVE** : CVE-2026-31431
* **Серьёзность** : Высокая (локальное повышение привилегий до root)
* **Затронуты** : Большинство ядер Linux с включённым `algif_aead` (примерно с 2017 года)
* **Эксплойт** : Использует `AF_ALG` \+ `splice()` для повреждения page cache setuid-бинарников (например, `/usr/bin/su`)
## Возможности
* ✅ Определяет, уязвима ли ваша система
* ✅ Безопасное сканирование уязвимостей (без повреждения системы)
* ✅ Смягчение последствий в один клик (отключает уязвимый модуль)
* ✅ Необязательное выполнение PoC (только для тестирования в изолированных средах)
* ✅ Прост в использовании
## Требования
* Python 3.6+
* Система Linux
* Для смягчения последствий рекомендуются права root
## Установка
root@kitploit:~
# Клонируйте или скачайте скрипт
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# Сделайте исполняемым
chmod +x cve-2026-31431-checker.py
## Использование
root@kitploit:~
sudo ./cve-2026-31431-checker.py
### Пункты меню
1. **Запустить PoC** — Выполняет полный эксплойт (ОПАСНО — только в виртуальных машинах/тестовых системах!)
2. **Применить смягчение** — Отключает уязвимый модуль `algif_aead`
3. **Выход**
## Рекомендуемое смягчение (вручную)
root@kitploit:~
# Быстрое смягчение (в большинстве случаев перезагрузка не требуется)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
Для систем, где модуль встроен в ядро, добавьте в командную строку ядра:
root@kitploit:~
initcall_blacklist=algif_aead_init
## Лучшее решение
**Обновите ядро** до версии, содержащей официальный патч от вашего дистрибутива.
## Предупреждение
* Никогда не запускайте PoC на производственных системах.
* PoC может повредить файлы в случае сбоя.
* Используйте только для авторизованного тестирования безопасности.
## Отказ от ответственности
Этот инструмент предоставляется только в оборонительных и образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый неправильным использованием PoC.
### Автор
`w01f`
### Ссылки
* https://nvd.nist.gov/vuln/detail/CVE-2026-31431
* https://github.com/JuanBindez/CVE-2026-31431/tree/main