Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cyber-joker/copy-fail-python
Privilege EscalationExploit-FrameworksExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubcyber-joker/copy-fail-python

copy-fail-python

Python-Implementierung von copyfail (CVE-2026-31431)

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copyfail_su.py

Python-Port von badsectorlabs/copyfail-go (CVE-2026-31431). Nur Linux; erfordert Python 3.10+ (os.splice).

Wie es Root-Rechte erlangt (wichtig)

Dieses Tool verwendet nicht den /etc/passwd-Page-Cache-Trick.

  • Es überschreibt den Page-Cache der setuid-Binärdatei su mit eingebettetem Shellcode (gleiche Payloads wie in main.go von Go) und führt dann su aus.
  • Die Rechteerweiterung erfolgt durch die Ausführung des korrupten gecachten Abbilds von su als setuid-Root-Programm, nicht dadurch, dass getpwnam() über /etc/passwd glaubt, Ihre UID sei 0.

Andere öffentliche Python-PoCs für dieselbe CVE können /etc/passwd im Page-Cache patchen und Sie dann anweisen, su <user> auszuführen. Das ist ein anderes Zielfile und ein anderes Folgeverfahren als bei diesem Skript.

Verwendung

Nur für autorisierte Tests – verwenden Sie es ausschließlich auf Hosts, die Ihnen gehören oder für die Sie ausdrücklich die Berechtigung zur Prüfung haben.

root@kitploit:~
chmod +x copyfail_su.py

# Interaktiver Ablauf (gleiche Idee wie copyfail-go ohne --exec)
./copyfail_su.py --backup /tmp/su.bak

# Ein anderes Programm mit erhöhten Rechten ausführen (übergibt Pfad als argv an su; verwendet exec-argv1-Payload)
./copyfail_su.py --backup /tmp/su.bak --exec /full/path/to/binary

Nach einem erfolgreichen Lauf stellen Sie das echte su wieder her.

Wiederherstellung ohne --backup

Der PoC korrumpiert den Page-Cache für /usr/bin/su. Gehen Sie nicht davon aus, dass die Datei auf der Festplatte noch vertrauenswürdig ist, bis Sie sie überprüft oder neu installiert haben.

  1. Installieren Sie das Paket neu, dem /usr/bin/su gehört (finden Sie es zuerst, dann neu installieren):

    • RPM-Familie: rpm -qf /usr/bin/su und dann sudo dnf reinstall shadow-utils (verwenden Sie den gemeldeten Paketnamen).
    • Debian/Ubuntu: dpkg -S /usr/bin/su und dann sudo apt install --reinstall <package>.
  2. Überprüfen: sudo rpm -V <package> auf unerwartete Änderungen an /usr/bin/su, oder debsums auf Debian-basierten Systemen.

  3. Optional: Nach der Neuinstallation neu starten, um veraltete Cache-Annahmen zu vermeiden.

  4. Wenn Sie nicht als Root neu installieren können: Wiederherstellungs-Boot, Live-USB oder Ersetzen von /usr/bin/su aus einem bekannten, guten Abbild derselben Distribution/Version/Architektur; stellen Sie sicher, dass der Besitzer root:root und der Modus () ist.

Referenzen

  • copyfail-go
  • copy.fail
Tool herunterladen
4755
-rwsr-xr-x