Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CopyFail-for-dummies — Forschungsnotizen und Proof-of-Concept für Linux-Kernel CVE-2026-31431, die den AF_ALG splice()-Page-Cache-Korruptionsfehler mit Quellartefakten und einem Diagramm dokumentieren. | Kitploit
Tools/GitHubGitHub/chernstepanov/copyfail-for-dummies
SchwachstellenanalyseExploitationBinäranalysePapers & ForschungLernen & Bildung
GitHubchernstepanov/copyfail-for-dummies

CopyFail-for-dummies

Forschungsnotizen und Proof-of-Concept für Linux-Kernel CVE-2026-31431, die den AF_ALG splice()-Page-Cache-Korruptionsfehler mit Quellartefakten und einem Diagramm dokumentieren.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Copy Fail / CVE-2026-31431 — Forschungsnotizen

Überblick

Dieses Repository enthält ein bereinigtes technisches Diagramm und unterstützende Notizen zu der Linux-Kernel-Schwachstelle, die allgemein als Copy Fail bezeichnet und unter CVE-2026-31431 verfolgt wird.

Der Zweck dieses Materials ist:

  • den Bug-Mechanismus auf Systemebene zu erklären;
  • die Beziehung zwischen AF_ALG, algif_aead, splice(), dateigestützten Seiten und Page-Cache-Korruption zu dokumentieren;
  • ein veröffentlichungsreifes Diagramm für Berichte, Fallstudien und defensive Briefings bereitzustellen.

Dieses Repository ist kein Exploitation-Leitfaden.

In praktischer Hinsicht erweitert und dokumentiert das Repository den ursprünglichen minimierten öffentlichen copy.fail-Proof-of-Concept in einer besser inspizierbaren, nicht minimierten Form, einschließlich einer C++-binärorientierten Variante. Die enthaltenen Materialien sind ausschließlich für 64-Bit-Systeme gedacht.


So funktioniert es

Auf hoher Ebene ist das Problem an fehlerhafte In-Place-Verarbeitung im algif_aead-Pfad gebunden.

Die wichtige konzeptionelle Kette ist:

  1. ein lokaler Prozess ohne Privilegien interagiert über AF_ALG mit der Kernel-Krypto-API;
  2. eine AEAD-Anfrage wird in algif_aead eingereicht;
  3. dateigestützte Seiten können über einen Zero-Copy-Pfad mit splice() in die Verarbeitungskette gelangen;
  4. ein fehlerhafter In-Place-Pfad wird ausgewählt, bei dem eine Seite als beschreibbares Ziel behandelt werden kann;
  5. ein kleiner Hilfsschreibvorgang landet in der Page-Cache-gestützten Seite;
  6. die Datei auf der Festplatte bleibt unverändert, aber die zwischengespeicherte In-Memory-Darstellung wird korrumpiert;
  7. eine spätere Ausführung kann die korrumpierte zwischengespeicherte Darstellung anstelle der sauberen On-Disk-Inhalte verwenden.

Der zentrale analytische Punkt ist die Divergenz zwischen:

  • der unveränderten Datei auf der Festplatte, und
  • der modifizierten zwischengespeicherten Darstellung im Speicher.

Copy Fail-Diagramm


Was dieses Repo enthält

  • copyfail.cpp — C++-Forschungsquellartefakt
  • copyfail.py — Python-Forschungsquellartefakt
  • copyfail — kompiliertes C++-Binärartefakt

Binär-Build

Das Repository enthält außerdem ein kompiliertes C++-Binärartefakt, das aus der C++-Quelldatei erstellt wurde. Beispielhafter Build-Befehl:

root@kitploit:~
g++ -Os -s copyfail.cpp -lz -o copyfail

Haftungsausschluss

Dieses Repository wird ausschließlich für defensive Forschung, Dokumentation und Bildungsanalyse bereitgestellt.

Verwenden Sie es nicht, um reale Systeme anzugreifen, privilegierte ausführbare Dateien zu modifizieren oder unbefugten Zugriff zu erlangen.

Tool herunterladen