Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
Tools/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copy_fail Forschungsnotizen

CVE-2026-31431

Englisch Vereinfachtes Chinesisch

Dieses Repository ist ein defensiver Forschungsarbeitsbereich zur Untersuchung der Linux-copy_fail-Sicherheitslücke, die als CVE-2026-31431 verfolgt wird.

Das Ziel dieses Repositorys ist es, Analysehinweise zu bewahren, die Auswirkungen zu dokumentieren und eine sichere lokale Bewertung zu unterstützen. Es ist nicht dazu gedacht, einen sofort einsatzbereiten Exploit oder einen Post-Exploitation-Workflow bereitzustellen.

Repository Layout

  • reports/CVE-2026-31431_Copy_Fail_Report.md - Englischer Sicherheitslückenbericht.
  • code/safe_assessment.py - Nicht-destruktiver Helfer zur lokalen Expositionsbewertung.

Safety Policy

Führen Sie Exploit-Code nicht auf Systemen aus, die Ihnen nicht gehören oder die Sie nicht verwalten. Für lokale Tests bevorzugen Sie eine isolierte virtuelle Maschine oder einen wegwerfbaren Laborhost. Der Helfer in code/safe_assessment.py führt schreibgeschützte Prüfungen durch und versucht nicht, Speicherkorruption auszulösen, Dateien zu überschreiben, eine Shell zu starten oder den Systemzustand zu ändern.

[!CAUTION] Sie müssen verstehen, was Sie tun, bevor Sie copy_fail_exp.py ausführen. Sie sind allein verantwortlich für die Konsequenzen der Ausführung dieses Skripts. Führen Sie dieses Skript nicht auf nicht autorisierten Computergeräten aus, da dies unvorhergesehene rechtliche Konsequenzen haben wird. Dieser Code dient nur zu Bildungszwecken, technischer Forschung und Sicherheitstests; bitte verwenden Sie ihn nicht für illegale Zwecke.

Quelle von copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

Quick Start

Führen Sie den Helfer zur sicheren Bewertung aus:

root@kitploit:~
python3 code/safe_assessment.py

Der Helfer meldet Kernel-Metadaten, ob AF_ALG für die aktuelle Python-Laufzeit verfügbar erscheint und ob potenziell relevante Kernel-Kryptoalgorithmen in /proc/crypto sichtbar sind.

Defensive Checklist

  1. Erfassen Sie betroffene Linux-Hosts und notieren Sie die Kernel-Release-Strings.
  2. Überprüfen Sie die Herstellerhinweise auf gepatchte Kernel-Pakete.
  3. Priorisieren Sie das Patchen von Systemen, auf denen nicht vertrauenswürdige lokale Benutzer Code ausführen können.
  4. Schränken Sie den Shell-Zugriff und potenzielle Container-Escape-Oberflächen während des Patchens ein.
  5. Überwachen Sie auf unerwartete Starten privilegierter Prozesse und verdächtige Nutzung von AF_ALG-Sockets aus nicht vertrauenswürdigen Benutzerkontexten.

Notes

Öffentliche Sicherheitslückennamen und CVE-Metadaten können sich ändern, wenn Hinweise aktualisiert werden. Behandeln Sie dieses Repository als ein Arbeitsforschungsartefakt und aktualisieren Sie den Bericht vor der externen Veröffentlichung.

Nützliche öffentliche Referenzen:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
Tool herunterladen