Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail (CVE-2026-31431) ist ein Logikfehler in der kryptografischen Vorlage „authencesn“ des Linux-Kernels. Er ermöglicht es einem unprivilegierten lokalen Benutzer, einen deterministischen, kontrollierten 4-Byte-Schreibvorgang in den Page Cache einer beliebigen lesbaren Datei auf dem System auszulösen. | Kitploit
Tools/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Copy Fail (CVE-2026-31431) ist ein Logikfehler in der kryptografischen Vorlage „authencesn“ des Linux-Kernels. Er ermöglicht es einem unprivilegierten lokalen Benutzer, einen deterministischen, kontrollierten 4-Byte-Schreibvorgang in den Page Cache einer beliebigen lesbaren Datei auf dem System auszulösen.

10vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2026-31431 („Copy Fail“) – Fortgeschrittener LPE-Proof-of-Concept – C-Neuimplementierung

License: MIT Language: C Platform: Linux Status: Verified

Ein fortschrittlicher, bytegenauer Proof-of-Concept (PoC) zur lokalen Privilegienerweiterung (LPE) für CVE-2026-31431, der einen Logikfehler im Kryptografie-Subsystem des Linux-Kernels (algif_aead) ausnutzt.

Dieses Repository enthält eine hochoptimierte C-Implementierung, die zuverlässig schreibgeschützten Page-Cache-Speicher überschreibt, indem sie die AF_ALG-Socket-Schnittstelle und den Systemaufruf splice() manipuliert.

Überblick über die Schwachstelle

Die als „Copy Fail“ bezeichnete Schwachstelle ermöglicht es einem nicht privilegierten lokalen Angreifer, den Kernel dazu zu zwingen, Ausgaben kryptografischer Operationen direkt in die speicherzugeordneten Seiten beliebiger Dateien auf dem System zu schreiben. Durch die gezielte Ausrichtung auf /usr/bin/su erreicht dieser PoC eine Zero-Copy-Speicherinjektion, die ohne Änderung der physischen Binärdatei auf der Festplatte eine sofortige Root-Shell gewährt.

Distributionsübergreifende Forschung & Kompatibilitätsmatrix

Umfangreiche Tests wurden über verschiedene moderne Linux-Distributionen hinweg durchgeführt, um das Ausnutzbarkeitsfenster zu bestimmen und Patch-Verhalten zu beobachten.

Patch-Analyse (Der „Stille Fehlschlag“)

Auf gepatchten Kerneln (z. B. 6.19.14+ und 7.0.0+) wird der Exploit ohne Absturz oder Auslösen von EINVAL ausgeführt (Stiller Fehlschlag). Der Kernel parst die rohen Netlink-rtattr-Header erfolgreich, erzwingt jedoch korrekt die Seitenberechtigungen VM_MAYWRITE während der splice()-Rückschreibphase. Er weist stattdessen stillschweigend einen sicheren Puffer zu, anstatt den schreibgeschützten Page-Cache von /usr/bin/su zu überschreiben.

Verwendung

Kompilierung

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

Ausführung

root@kitploit:~
./copy_fail_exp

Erwartete Ausgabe (Verwundbares System):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

Referenz

  • https://copy.fail/
  • CVE-2026-31431

Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs-, Abwehrforschungs- und Bedrohungsmodellierungszwecken veröffentlicht. Führen Sie diesen Code nicht auf Produktionssystemen oder in Umgebungen aus, in denen Sie keine ausdrückliche Genehmigung besitzen.

Tool herunterladen
BetriebssystemKernel-VersionVerwundbar?Beobachtung / Grundursache
Kali Linux 2026.16.18.12+kali-amd64✅ JaPerfekte Ausnutzung. Root-Shell erreicht.
Linux Mint 22.36.14.0-37-generic✅ JaPerfekte Ausnutzung. Root-Shell erreicht.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ JaPerfekte Ausnutzung. Root-Shell erreicht.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ NeinProtocol not available. Das Betriebssystem schränkt die erforderlichen AF_ALG-Netlink-Operationen standardmäßig ein bzw. deaktiviert sie.
Kali Linux 2026.16.19.14+kali-amd64❌ NeinGepatcht (Stiller Fehlschlag). su fragt normal nach dem Passwort.
Ubuntu 26.04 LTS7.0.0-15-generic❌ NeinGepatcht (Stiller Fehlschlag). su fragt normal nach dem Passwort.