Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copy-fail — Python-Proof-of-Concept für CVE-2026-31431, das den Kernel-AF_ALG ausnutzt, um den Seiten-Cache von SUID-Binaries zu modifizieren und auf Linux-Systemen eine Root-Shell zu starten. | Kitploit
Tools/GitHubGitHub/juguitos/copy-fail
Privilege EscalationExploit-FrameworksExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubjuguitos/copy-fail

copy-fail

Python-Proof-of-Concept für CVE-2026-31431, das den Kernel-AF_ALG ausnutzt, um den Seiten-Cache von SUID-Binaries zu modifizieren und auf Linux-Systemen eine Root-Shell zu starten.

Repository anzeigen
22vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Copy Fail PoC

Deutsch

Python-PoC für CVE-2026-31431, vorgesehen für kontrollierte Labortests auf autorisierten Linux-Systemen.

Nur zur Verwendung in eigenen Umgebungen, Laboren oder Systemen, für die du eine ausdrückliche Genehmigung hast. Führe diesen Code nicht gegen Systeme Dritter aus.

Beschreibung

copy-fail.py prüft, ob algif_aead über die Kernel-Schnittstelle AF_ALG verfügbar ist, und versucht, falls das System mit der von diesem PoC getesteten Technik kompatibel ist, den Page Cache einer Ziel-SUID-Binärdatei zu modifizieren, um eine interaktive PTY-Shell zu starten.

Das Skript enthält Payloads für:

  • x86_64
  • i686
  • aarch64

Demo

Anforderungen

  • Linux.
  • Python 3.10 oder neuer.
  • Lokaler Zugriff auf das Testsystem.
  • Kernel-Unterstützung für AF_ALG und algif_aead.
  • Eine lesbare Ziel-SUID-Binärdatei. Das Standardziel ist /usr/bin/su.

Es sind keine externen Python-Abhängigkeiten erforderlich; das Skript verwendet nur Module der Standardbibliothek.

Verwendung

Hilfe anzeigen:

root@kitploit:~
python3 copy-fail.py --help

Mit dem Standardziel (/usr/bin/su) ausführen:

root@kitploit:~
python3 copy-fail.py

Eine andere SUID-Binärdatei als Ziel verwenden:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Einen bestimmten Befehl als root ausführen:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Automatische Terminal-Einrichtung deaktivieren:

root@kitploit:~
python3 copy-fail.py --no-setup

Projektversion anzeigen:

root@kitploit:~
python3 copy-fail.py --version

Optionen

Laufzeitprüfungen

Vor der Ausführung des Hauptablaufs versucht das Skript, einen AF_ALG-Socket mit folgendem Algorithmus zu erstellen und zu binden:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Wenn algif_aead nicht verfügbar ist, beendet sich das Programm ohne Fortsetzung.

Sichere Tests

Die Testsuite deckt nur inerte CLI-Pfade wie --help und --version ab. Sie führt den PoC-Ablauf nicht aus.

root@kitploit:~
python3 -m unittest discover -s tests

Getestet auf

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Sicherheitshinweise

  • Führe es nur auf Wegwerfmaschinen oder in Laborumgebungen aus.
  • Das Verhalten hängt vom Kernel, der Architektur und den verfügbaren SUID-Binärdateien ab.
  • Der PoC manipuliert während des Tests den Page Cache des Systems; vermeide die Ausführung auf Produktionsmaschinen.
  • Überprüfe und verstehe den Code, bevor du ihn ausführst.

Projektdateien

  • copy-fail.py: vollständige PoC-Implementierung und CLI.
  • tests/test_cli.py: sichere CLI-Smoke-Tests.
  • SECURITY.md: Sicherheitsrichtlinie und Meldeumfang.
  • DISCLAIMER.md: Haftungsausschluss für autorisierte Nutzung.
  • CHANGELOG.md: Versionshistorie.
  • CONTRIBUTING.md: Beitragsrichtlinien.
  • LICENSE: MIT-Lizenz.

Lizenz

MIT-Lizenz — Copyright (c) 2026 Juguitos

Tool herunterladen
OptionBeschreibung
-t, --target PATHZiel-SUID-Binärdatei. Standard: /usr/bin/su.
-e, --exec CMDBefehl, der als root ausgeführt werden soll. Muss als vollständiger Pfad angegeben werden.
--no-setupDeaktiviert die automatische Einrichtung der Terminal-Umgebung.
--versionZeigt die Projektversion an.
-h, --helpZeigt die Programmhilfe an.