Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Copy_Fail2-Electric_Boogaloo — Unprivileged Linux Local Privilege Escalation Exploit, der den xfrm ESP-in-UDP MSG_SPLICE_PAGES No-COW Fast Path ausnutzt, um /etc/passwd zu überschreiben und Root-Rechte zu erlangen. | Kitploit
Tools/GitHubGitHub/0xdeadbeefnetwork/copy_fail2-electric_boogaloo
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationBinary-Exploitation
GitHub0xdeadbeefnetwork/copy_fail2-electric_boogaloo

Copy_Fail2-Electric_Boogaloo

Unprivileged Linux Local Privilege Escalation Exploit, der den xfrm ESP-in-UDP MSG_SPLICE_PAGES No-COW Fast Path ausnutzt, um /etc/passwd zu überschreiben und Root-Rechte zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
32733vor 4 MonatenVon Kitploit geprüft

Copy Fail 2: Electric Boogaloo

Unprivilegierte Linux-LPE über xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW Fast Path. Page-Cache-Schreibzugriff in jede lesbare Datei. Überschreibt eine nologin- Zeile in /etc/passwd mit sick::0:0:...:/:/bin/bash und sut in diese hinein. Gleiche Klasse wie Copy Fail (CVE-2026-31431), anderes Subsystem.

Bug: https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4

Build

sudo apt install -y libssl-dev gcc
gcc -O2 -Wall copyfail2.c -o copyfail2 -lcrypto
gcc -O2 -Wall aa-rootns.c -o aa-rootns

Ausführen

./run.sh           # installieren + in Root-Shell wechseln
./run.sh --clean   # /etc/passwd über dieselbe Primitive zurücksetzen

Fügt passwortlosen uid-0-Benutzer sick zu /etc/passwd hinzu und führt dann exec su - sick aus. PAM nullok akzeptiert das leere Passwort stillschweigend — keine Eingabe nötig. Die sick-Zeile bleibt in /etc/passwd — erneutes Ausführen führt direkt zurück in Root. Der Zustand für --clean wird unter /var/tmp/.cf2.state abgelegt.

Kein sudo. esp4 / xfrm_user / xfrm_algo werden über den userns-Netlink- Pfad automatisch geladen.

Getestet

distrokernelresult
Ubuntu 22.04 LTS5.15.0-176-genericnot vulnerable*
Ubuntu 24.04 LTS6.8.0-110-genericroot
Debian 136.12.74root
Arch6.19.11-arch1-1root
Fedora 436.19.14-200.fc43root
Ubuntu 26.04 LTS7.0.0-15-genericroot

IPv6

Derselbe Bug existiert in esp6_input und wird nicht durch den v4-Fix f4c50a4034 abgedeckt. PoC in ipv6/: ipv6/run.sh und ipv6/copyfail2v6.c. Verwendet ::1-Loopback und ip -6 xfrm. ESP-Paket auf >= 40 Bytes aufgefüllt, um das Größen-Gate in xfrm6_input.c:124 zu passieren.

Credits

Hyunwoo Kim (imv4bel) und Kuan-Ting Chen haben den Upstream-Fix gemeldet, getestet und verfasst.

Steffen Klassert: IPsec-Maintainer, hat den Fix an netdev/net.git gepostet.

Brad Spengler (@spendergrsec / grsecurity): nannte es copyfail-Klasse, bevor irgendjemand sonst den Commit gelesen hatte.

Theori / Xint: ursprüngliches Copy Fail (CVE-2026-31431).

Tool herunterladen