Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-31431 — # Linux-Kernel-Exploit für CVE-2026-31431 Lokaler Privilege-Escalation-Exploit für den Linux-Kernel (CVE-2026-31431), der einen zuverlässigen Single-Shot-PoC mit mehreren Sprachimplementierungen, einem Schwachstellen-Scanner und einem Mitigationsskript bereitstellt. | Kitploit
Tools/GitHubGitHub/nisec-eric/cve-2026-31431
Privilege EscalationContainer-SicherheitExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Binary-Exploitation
GitHubnisec-eric/cve-2026-31431

cve-2026-31431

# Linux-Kernel-Exploit für CVE-2026-31431 Lokaler Privilege-Escalation-Exploit für den Linux-Kernel (CVE-2026-31431), der einen zuverlässigen Single-Shot-PoC mit mehreren Sprachimplementierungen, einem Schwachstellen-Scanner und einem Mitigationsskript bereitstellt.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 — „Copy Fail“-Forschungs-Repository

Severity: High CVSS: 7.8 CVE Release License: MIT

Eine 100 % zuverlässige lokale Privilegieneskalation unter Linux, die seit 2017 alle gängigen Distributionen betrifft.

Ein Logikfehler in authencesn, verkettet über AF_ALG und splice() zu einem 4-Byte-Schreibzugriff auf den Page-Cache — fast ein Jahrzehnt lang still ausnutzbar.

⚠️ Haftungsausschluss

Der gesamte Code und die Dokumentation in diesem Repository dienen ausschließlich autorisierten Sicherheitsforschungs- und Bildungszwecken.

Das Ausführen von Exploit-Code gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist illegal. Durch die Nutzung dieses Repositorys übernehmen Sie die volle Verantwortung für Ihre Handlungen.


Übersicht

Warum Copy Fail anders ist


Repository-Struktur

root@kitploit:~
.
├── README.md                          ← Sie befinden sich hier
├── LICENSE                            ← MIT
├── .gitignore
├── docs/
│   ├── analysis-report.md             ← Umfassende Sicherheitsanalyse
│   ├── analysis-report.html           ← Gestylte HTML-Version
│   ├── exploit-walkthrough.md         ← Zeilenweise PoC-Analyse
│   └── exploit-walkthrough.html       ← Gestylte HTML-Version
└── poc/
    ├── README.md                      ← PoC-Bedienungsanleitung
    ├── copy_fail_exp.py               ← Offizieller PoC (732 Bytes, verschleiert)
    ├── copy_fail_exp_readable.py      ← Entschleierte + kommentierte Version
    ├── copy_fail_exp_compat.py        ← Python-3.6+-Kompatibilität (ctypes splice)
    ├── copy_fail_exp_alpine.py        ← Alpine-Linux-Variante
    ├── copy_fail_exp.c                ← C-Implementierung (keine Abhängigkeiten)
    ├── copy_fail_exp.go               ← Go-Implementierung (keine Abhängigkeiten)
    ├── copy_fail_rust/                ← Rust-Implementierung
    │   ├── Cargo.toml
    │   └── src/main.rs
    ├── check_vulnerable.py            ← Schwachstellen-Scanner
    └── mitigate.sh                    ← Ein-Klick-Mitigationsskript

Schnellstart

Vorgefertigte Version herunterladen

root@kitploit:~
# Von GitHub Releases — vorgefertigte Binärdateien (Linux amd64/arm64) + alle Python-Skripte
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-go-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-c-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-python.tar.gz

tar xzf copy-fail-go-linux.tar.gz
tar xzf copy-fail-c-linux.tar.gz
tar xzf copy-fail-python.tar.gz

# Go-Statikbinärdatei (kein Python erforderlich)
chmod +x copy-fail-exp-amd64
./copy-fail-exp-amd64

# C-Statikbinärdatei
chmod +x copy-fail-exp-c-amd64
./copy-fail-exp-c-amd64

# Oder Python-Skripte direkt verwenden
python3 check_vulnerable.py

📦 Releases werden automatisch über GitHub Actions bei jedem Push eines v*-Tags erstellt. Go- und C-Binärdateien werden für linux/amd64 und linux/arm64 als statische Binärdateien gebaut.

1. Prüfen, ob Ihr System verwundbar ist

root@kitploit:~
python3 poc/check_vulnerable.py

2. Mitigation anwenden (kein Neustart erforderlich)

root@kitploit:~
sudo bash poc/mitigate.sh

Dies setzt das Kernelmodul algif_aead auf die Blacklist — bricht bei 99 % der Systeme nichts.

3. Richtig patchen — Kernel aktualisieren

root@kitploit:~
# Debian/Ubuntu
sudo apt update && sudo apt upgrade linux-image-*

# RHEL/CentOS/Fedora
sudo dnf update kernel

# In den gepatchten Kernel neu starten
sudo reboot

4. Verifizieren

root@kitploit:~
python3 poc/check_vulnerable.py
# Exit-Code 1 = geschützt ✓

PoC-Exploits

WARNUNG: Nur auf Systemen ausführen, die Ihnen gehören oder für die Sie eine Testgenehmigung haben.

root@kitploit:~
# C
gcc -static -o exp ./poc/copy_fail_exp.c && ./exp

# Python
python3 poc/copy_fail_exp.py
python3 poc/copy_fail_exp_compat.py        # Python < 3.10

# Go
go build -o exp ./poc/copy_fail_exp.go && ./exp

# Rust
cd poc/copy_fail_rust && cargo run --release

Alle Versionen akzeptieren ein optionales Argument, um eine andere SUID-Binärdatei anzusteuern:

root@kitploit:~
python3 poc/copy_fail_exp.py /usr/bin/passwd
./exp /usr/bin/sudo

Dokumentation

📄 Sicherheitsanalyse-Bericht (HTML)

Vollständige Schwachstellenbewertung mit:

  • Technischer Grundursache (Scatterlist-Seitenherkunft, authencesn-Scratch-Schreibzugriff)
  • Betroffene Versionen und Patch-Status der Distributionen
  • Abhilfe für Bare-Metal-Linux, Kubernetes, Docker, WSL2
  • Erkennungs- und Überwachungsleitfaden (auditd, SELinux, Dateiintegrität)
  • Offenlegungs-Zeitplan

📄 Exploit-Walkthrough (HTML)

Zeilenweise PoC-Analyse mit:

  • Vollständig entschleierter Quelle mit Anmerkungen
  • Kernel-Interna: AF_ALG-Socket-Ablauf, splice()-Page-Cache-Zustellung, sg_chain()-Mechanik
  • Der authencesn-ESN-Scratch-Schreibzugriff, der Scatterlist-Grenzen überschreitet
  • Payload-Analyse (160-Byte-ELF-Shellcode)
  • Angriffsvarianten: /etc/passwd-Injektion, Shared-Library-Ansteuerung, Container-Escape
  • Angriffsgrenzen und -einschränkungen

Auswirkungen nach Umgebung


Wichtige Referenzen

  • copy.fail — Offizielle Schwachstellenseite
  • Xint-Blog — Technischer Bericht — Tiefgehende Grundursachenanalyse
  • NVD-Eintrag
  • GitHub-Advisory GHSA-2274-3hgr-wxv6
  • Kernel-Patch (Commit a664bf3d603d)
  • Offizielles PoC-Repository
  • Red-Hat-Advisory | Ubuntu | SUSE | Amazon Linux

Mitwirken

Beiträge sind willkommen:

  • Weitere PoC-Implementierungen (Zig usw.)
  • Distributionsspezifische Testergebnisse
  • Erkennungsregeln (Snort, Suricata, YARA, Sigma)
  • Übersetzungen der Dokumentation

Bitte eröffnen Sie ein Issue oder einen Pull Request.

Lizenz

MIT — Verantwortungsvoll verwenden.

Tool herunterladen
FeldDetail
CVECVE-2026-31431
AliasCopy Fail
TypLokale Privilegieneskalation im Linux-Kernel (LPE) / beliebiger Schreibzugriff auf den Page-Cache
CVSS v3.17.8 HOCH — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-669 (Falsche Ressourcenübertragung zwischen Sphären)
Komponentecrypto/algif_aead — authencesn-Kryptografievorlage
Eingeführt2017 (Commit 72548b093ee3)
BehobenMainline-Commit a664bf3d603d (01.04.2026)
Gepatchter Kernelv6.18.22+, v6.19.12+, v7.0+
EntdeckerXint / Theori (Taeyang Lee + Xint Code KI-gestützte Prüfung)
Offenlegung29.04.2026 — copy.fail
Typische Linux-LPECopy Fail
Race ConditionErforderlichKeine
Distro-spezifische OffsetsErforderlichKeine
Zuverlässigkeit30–80 %100 %, ein einziger Versuch
Betroffenes ZeitfensterSchmal2017 → 2026 (9 Jahre)
Änderungen auf der FestplatteMöglichKeine (heimlich)
Container-übergreifendNeinJa
DateiSpracheAnforderungenHinweise
copy_fail_exp.pyPython 3.10+nur stdlibOffizieller 732-Byte-PoC
copy_fail_exp_compat.pyPython 3.6+stdlib + ctypesFunktioniert auf CentOS 7, AL2 usw.
copy_fail_exp_alpine.pyPython 3.10+nur stdlibZiel: /bin/ping auf Alpine
copy_fail_exp.cCgcc + Linux-HeaderStatische Binärdatei, keine Abhängigkeiten
copy_fail_exp.goGo 1.21+nur stdlibStatische Binärdatei, keine Abhängigkeiten
copy_fail_rust/Rust 1.70+libc + flate2-CratesStatische Binärdatei
UmgebungRisikoWarum
Multi-Tenant-Linux-Hosts🔴 HochJeder Benutzer → root
Kubernetes / Container🔴 HochGemeinsamer Page-Cache → Container-Escape
CI-Runner (selbst gehostet)🔴 HochBösartiger PR → Runner-root
Cloud-SaaS (Benutzercode)🔴 HochMandant → Host-root
Standard-Server🟡 MittelVerkettung mit Web-RCE / gestohlenen Anmeldedaten
Einzelbenutzer-Laptops🟢 NiedrigBereits der einzige Benutzer