Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Metasploit-exploit — Automatisiertes Metasploit-Post-Exploitation-Modul für CVE-2026-31431 ("Copy Fail"). Nutzt einen deterministischen Logikfehler im AF_ALG-Subsystem des Linux-Kernels aus, um eine lokale Privilegieneskalation (LPE) auf Root zu erreichen, indem eine setuid-Binärdatei sicher direkt im gemeinsamen Page Cache (RAM) korrumpiert wird, ohne Dateien auf der Festplatte zu verändern. | Kitploit
Tools/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Penetrationstest-FrameworksPrivilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPost-ExploitationLernen & BildungRed TeamingPayload-Entwicklung
Binary-Exploitation
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

Repository anzeigen
25vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Automatisiertes Metasploit-Post-Exploitation-Modul für CVE-2026-31431 ("Copy Fail"). Nutzt einen deterministischen Logikfehler im AF_ALG-Subsystem des Linux-Kernels aus, um eine lokale Privilegieneskalation (LPE) auf Root zu erreichen, indem eine setuid-Binärdatei sicher direkt im gemeinsamen Page Cache (RAM) korrumpiert wird, ohne Dateien auf der Festplatte zu verändern.

Teilen

CVE-2026-31431 - Linux Kernel AF_ALG "Copy Fail" Lokale Privilegienausweitung

Ein automatisiertes Metasploit-Post-Exploitation-Modul, das CVE-2026-31431 (allgemein bekannt als "Copy Fail") ausnutzt, um eine lokale Privilegienausweitung (LPE) auf anfälligen Linux-Kerneln (Versionen 4.14 bis 6.19.12) durchzuführen.


Beschreibung

Das Modul nutzt einen Logikfehler im kryptografischen Subsystem des Linux-Kernels (algif_aead-Modul der AF_ALG-Schnittstelle) aus. Aufgrund einer fehlerhaften In-Place-Speicheroptimierung kann ein unprivilegierter lokaler Benutzer den Systemaufruf splice() verwenden, um eine schreibgeschützte System-Binärdatei (wie /usr/bin/su oder /usr/bin/sudo) in einen -Socket abzubilden und einen kontrollierten 4-Byte-Überschreibvorgang direkt im System-Page-Cache (RAM) durchzuführen.

AF_ALG

Durch die Korruption bestimmter privilegienprüfender Anweisungen einer setuid-Binärdatei im Arbeitsspeicher umgeht das Modul die Zugriffskontrollen und startet eine Root-Shell, ohne die physische Datei auf der Festplatte zu verändern.


Funktionen

  • Deterministische Ausnutzung (keine Race-Condition erforderlich)
  • Kompatibel mit sowohl shell- als auch meterpreter-Sitzungen
  • Automatische Bereinigung der Nutzlast mittels register_file_for_cleanup
  • Vollständig integriertes Metasploit-Post-Modul
  • Unterstützt anfällige Linux-Kernel von 4.14 bis 6.19.12

Installation

Schritt 1 — Repository klonen

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

Schritt 2 — Metasploit-Modulverzeichnis öffnen

Metasploit-Benutzermodule sollten im lokalen Benutzermodulpfad abgelegt werden:

root@kitploit:~
~/.msf4/modules/

Erstellen Sie die erforderliche Verzeichnisstruktur, falls sie noch nicht existiert:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

Schritt 3 — Modul kopieren

Kopieren Sie die Datei copy_fail.rb in das folgende Verzeichnis:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

Endgültige Struktur:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

Modul laden

Starten Sie die Metasploit-Konsole:

root@kitploit:~
msfconsole

Laden Sie alle Module neu:

root@kitploit:~
reload_all

Laden Sie das Exploit-Modul:

root@kitploit:~
use post/linux/escalation/copy_fail

Verwendung

Moduloptionen anzeigen

root@kitploit:~
show options

Aktive Sitzung setzen

root@kitploit:~
set SESSION 1

Exploit ausführen

root@kitploit:~
run

oder

root@kitploit:~
exploit

Beispielablauf

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

Anfällige Kernel-Versionen

Das Modul zielt auf anfällige Linux-Kernel ab:

root@kitploit:~
4.14 <= Kernel Version <= 6.19.12

Unterstützte Sitzungstypen

  • Linux-Shell-Sitzung
  • Meterpreter-Sitzung

Hinweise

  • Erfordert eine gültige lokale Sitzung auf dem Zielsystem
  • Die Ausnutzung erfolgt vollständig im Arbeitsspeicher
  • Es wird keine dauerhafte Änderung an der Ziel-Binärdatei auf der Festplatte vorgenommen
  • Ausschließlich für autorisierte Sicherheitstests und Forschungszwecke vorgesehen

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken und autorisierter Sicherheitsforschung. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, kann gegen geltende Gesetze und Vorschriften verstoßen. Nutzen Sie es verantwortungsbewusst.

Tool herunterladen