Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-poc — Eine angepasste Version des Copy-Fail-Exploits, die Parameter verwendet, anstatt dich in eine Root-Shell zu werfen. | Kitploit
Tools/GitHubGitHub/dennisdgr/cve-2026-31431-poc
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

Eine angepasste Version des Copy-Fail-Exploits, die Parameter verwendet, anstatt dich in eine Root-Shell zu werfen.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Copy Fail Command PoC Wrapper

Ein kleiner modifizierter Proof-of-Concept-Wrapper für Copy Fail / CVE-2026-31431, der es ermöglicht, einen benutzerdefinierten Befehl vom Terminal aus zu übergeben, anstatt immer eine interaktive Root-Shell zu starten, sodass er auch in einer nicht-interaktiven Umgebung wie einer Web-Shell ausgeführt werden kann.

Dieses Projekt basiert auf der öffentlichen Copy-Fail-Forschung und dem öffentlichen PoC.


⚠️ Haftungsausschluss

Dieses Repository wird nur für Bildungs-, Forschungs- und defensive Validierungszwecke bereitgestellt.

Führen Sie diesen Code nur auf Systemen aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.

Dieser PoC kann den In-Memory-Page-Cache einer Ziel-Binärdatei wie /usr/bin/su beschädigen.

Führen Sie dies nicht auf Produktionssystemen aus.


Hintergrund

Copy Fail, verfolgt als CVE-2026-31431, ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die die Kernel-Crypto-API betrifft, insbesondere den AF_ALG- / algif_aead-Pfad.

Auf hoher Ebene kann der Fehler kontrollierte Schreibvorgänge in den Page-Cache lesbarer Dateien ermöglichen. Öffentliche Demonstrationen zielen üblicherweise auf SUID-Binärdateien wie /usr/bin/su ab, um Root-Rechte zu erlangen.

Dieses Repository beansprucht nicht die Entdeckung der Schwachstelle. Es ist eine kleine Modifikation/ein Wrapper um das Verhalten des öffentlichen PoC, um ein konfigurierbares Befehls-Payload zu unterstützen.


Danksagungen

Die volle Anerkennung für die ursprüngliche Forschung, die Offenlegung der Schwachstelle und den öffentlichen PoC gebührt den ursprünglichen Autoren und Forschern:

  • THEORI Copy Fail PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • Offizielle Copy-Fail-Website:
    https://copy.fail/

  • Xint technischer Bericht:
    https://xint.io/blog/copy-fail-linux-distributions

Bitte lesen und referenzieren Sie das ursprüngliche Material für die eigentliche Schwachstellenanalyse.


Was diese Version ändert

Der ursprüngliche öffentliche PoC ist extrem kompakt und verwendet ein fest eingebettetes Payload.

Diese Version fügt hinzu:

  • Unterstützung für Befehlszeilenargumente
  • konfigurierbare Befehlsausführung
  • klarere Ausgabe während des Testens

Anforderungen

Das Zielsystem muss die erforderlichen Linux-Crypto-Socket-Schnittstellen bereitstellen.

Der PoC hängt ab von:

  • Linux
  • Python 3
  • AF_ALG-Unterstützung
  • algif_aead-Unterstützung
  • verwundbarer Kernel-Version/-Konfiguration
  • lesbarer Ziel-SUID-Binärdatei, normalerweise /usr/bin/su

Verwendung

Standardüberprüfung:

root@kitploit:~
python3 CVE-2026-31431.py

Dies versucht auszuführen:

root@kitploit:~
id > /tmp/id.txt

Dann überprüfen:

root@kitploit:~
cat /tmp/id.txt

Benutzerdefinierter Befehl:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

Wiederherstellen von /usr/bin/su

Wenn Sie gegen /usr/bin/su getestet haben, stellen Sie es nach dem Test wieder her.

Auf Debian/Ubuntu:

root@kitploit:~
sudo apt install --reinstall util-linux

Hinweise

Dieses Repository ist nur eine kleine Anpassung des Verhaltens des öffentlichen Copy-Fail-PoC. Die Schwachstellenforschung, die Root-Cause-Analyse und die ursprüngliche Exploitation-Technik gehören den ursprünglichen Forschern.

Nochmals Anerkennung und Dank an:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
Tool herunterladen