Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfail-rs — Kopieren-Fail-Exploit (CVE-2026-31431), aber in Rust. | Kitploit
Tools/GitHubGitHub/sammwyy/copyfail-rs
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubsammwyy/copyfail-rs

copyfail-rs

Kopieren-Fail-Exploit (CVE-2026-31431), aber in Rust.

Repository anzeigen
142vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copyfail-rs

Copy Fail-Exploit (CVE-2026-31431), aber in Rust – eine kritische Schwachstelle, die AF_ALG und splice() zu einem 4-Byte-Page-Cache-Write verkettet und so zu lokaler Privilegieneskalation auf gängigen Linux-Distributionen führt.

Basierend auf der Forschung und dem PoC von Xint Code.

Haftungsausschluss

[!CAUTION] Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Das Ausführen dieses Exploits auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch. Verwenden Sie diesen Code verantwortungsvoll, um ähnliche Schwachstellen zu verstehen und sich dagegen zu schützen.

Funktionen

  • Reines Rust: Eine leistungsstarke, speichersichere Implementierung des ursprünglichen Python-PoC.
  • Dynamischer ELF-Builder: Konstruiert die Exploit-Payload zur Laufzeit programmatisch und ermöglicht benutzerdefinierte Befehle.
  • Zero-Copy-Exploitation: Interagiert direkt mit den AF_ALG- und splice()-Syscalls des Linux-Kernels über libc.
  • Anpassbar: Geben Sie den Befehl, den Sie als Root ausführen möchten, über CLI-Argumente an.

Schnellstart (Einzeiler)

Sie können die vorkompilierte PoC-Binärdatei direkt herunterladen und ausführen:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

Voraussetzungen

  • Ein Linux-Kernel, der für CVE-2026-31431 anfällig ist (typischerweise Kernel vor dem Patch im April 2026).
  • Zugriff auf eine Ziel-Binärdatei mit Leserechten (Standard ist /usr/bin/su).

Installation

Klonen Sie das Repository und erstellen Sie die Binärdatei:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

Verwendung

Führen Sie den Exploit ohne Argumente aus, um standardmäßig /bin/sh zu verwenden:

root@kitploit:~
./target/release/copyfail-rs

Oder geben Sie einen benutzerdefinierten Befehl an, der als Root ausgeführt werden soll:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

So funktioniert es

Der Exploit nutzt einen Fehler in der authencesn-Implementierung innerhalb der Crypto-API des Linux-Kernels (AF_ALG). Durch die Verkettung von sendmsg mit MSG_MORE und splice() ist es möglich, kleine Teile des Page-Cache für beliebige Dateien (wie /usr/bin/su) mit einer bösartigen ELF-Payload zu überschreiben.

  1. Socket-Einrichtung: Erstellt einen AF_ALG-Socket und bindet ihn an authencesn(hmac(sha256),cbc(aes)).
  2. Payload-Erzeugung: Konstruiert ein minimales ELF im Speicher, das den Zielbefehl mit Root-Rechten ausführt.
  3. Cache-Injektion: Splice die Payload iterativ in den Page-Cache der Zieldatei mithilfe der AF_ALG-Schwachstelle.
  4. Auslösung: Führt die modifizierte Zieldatei aus und führt den injizierten Shellcode aus.

Referenzen

  • Original-Blogbeitrag – Xint Code
  • CVE-2026-31431 Details
Tool herunterladen