Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
Tools/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ Haftungsausschluss Nur für Bildungszwecke und autorisierte Sicherheitstests. Dieser Proof-of-Concept (PoC) wurde für autorisierte Red-Team-Übungen und Schwachstellenaudits synthetisiert. Die Autoren und Mitwirkenden übernehmen keinerlei Haftung für den Missbrauch dieses Codes. Verwenden Sie diesen Exploit nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

📝 Überblick CVE-2026-31431 (umgangssprachlich als "Copy Fail" bekannt) ist eine lokale Privilegienausweitung (LPE) in der Cryptographic API (AF_ALG) des Linux-Kernels. Durch die Kombination eines AF_ALG-Sockets mit dem splice()-Systemaufruf kann ein unprivilegierter Benutzer den Kernel zwingen, beliebige Bytes direkt in den In-Memory-Page-Cache einer schreibgeschützten Datei zu schreiben. Diese spezifische Implementierung ist stark minimiert (18 Zeilen), was sie ideal für Red-Team-Operationen macht, bei denen ein Angreifer eine eingeschränkte Shell hat, keine Dateien hochladen kann und den Exploit manuell über den interaktiven Modus von python3 eingeben muss.

⚙️ Exploit-Strategie Anstatt zu versuchen, komplexen ELF-Shellcode in eine setuid-Binärdatei zu injizieren (was aufgrund von Padding- und Header-Einschränkungen oft abstürzt), zielt dieses Skript auf /etc/passwd ab.

  1. Es ermittelt das UID-Feld des aktuellen Benutzers in der Datei.
  2. Es verwendet den AF_ALG-Socket, um eine Nutzlast von 0000 per Zero-Copy über die vorhandene UID zu splitten (splice).
  3. Da die Änderung im RAM (dem Page Cache) und nicht auf der Festplatte stattfindet, umgeht sie die Standard-Überwachung der Dateiintegrität (FIM).
  4. Der Aufruf von su <aktueller_benutzer> prüft den korrupten Cache, sieht UID 0, validiert das normale Passwort des Benutzers und gibt eine Root-Shell.

🚀 Voraussetzungen Die anfälligen Krypto-Module müssen im Kernel geladen sein, damit dieser Exploit funktioniert: sudo modprobe algif_aead authencesn

🎯 Ausführung & Überprüfung

  1. Führen Sie das Skript aus.
  2. Das Skript pausiert und fordert Sie zur Eingabe eines Passworts auf: Password:
  3. Geben Sie das Passwort Ihres aktuellen Benutzers ein.
  4. Die Eingabeaufforderung wechselt zu #. Überprüfen Sie dies mit id (uid=0(root)). Hinweis: Wenn das Skript abgeschlossen ist, Sie jedoch eine "Authentication Failure" erhalten, könnte der Name Service Cache Daemon (nscd oder sssd) Ihren alten UID-Wert zwischenspeichern. Führen Sie nscd -i passwd (falls verfügbar) oder su - <benutzername> aus, um eine Aktualisierung zu erzwingen.

🧹 Bereinigung / Behebung Dieser Exploit verändert nur den flüchtigen Speicher des Systems. Um das System in seinen sicheren Zustand zurückzuversetzen und die korrekte UID-Zuordnung ohne Neustart wiederherzustellen, entfernen Sie die korrupte Seite aus dem Cache: # Muss als Root ausgeführt werden echo 3 > /proc/sys/vm/drop_caches

Tool herunterladen