Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
COPY-FAIL-CVE-2026-31431 — Proof-of-Concept-Exploit für CVE-2026-31431, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel. Korrumpiert den Page Cache von setuid-Binaries über AF_ALG und splice(), um Root-Rechte zu erlangen. Nur für Bildungs- und Verteidigungsforschung gedacht. | Kitploit
Tools/GitHubGitHub/sercuritycyber/copy-fail-cve-2026-31431
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubsercuritycyber/copy-fail-cve-2026-31431

COPY-FAIL-CVE-2026-31431

Proof-of-Concept-Exploit für CVE-2026-31431, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel. Korrumpiert den Page Cache von setuid-Binaries über AF_ALG und splice(), um Root-Rechte zu erlangen. Nur für Bildungs- und Verteidigungsforschung gedacht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 „Copy Fail“ PoC

Bildungs-PoC (Proof of Concept) für die Linux-Kernel-Schwachstelle CVE-2026-31431.

⚠️ WICHTIGER HAFTUNGSAUSSCHLUSS

Dieses Repository dient ausschließlich Bildungs-, Forschungs- und defensiven Sicherheitszwecken.

  • Dieser Code demonstriert eine kritische lokale Privilegieneskalations-Schwachstelle.
  • Führen Sie diesen Code nicht auf Produktionssystemen, gemeinsam genutzten Umgebungen oder Maschinen aus, die Sie nicht besitzen und kontrollieren.
  • Die Ausführung dieses Codes verändert den Page Cache von /usr/bin/su (oder einer anderen setuid-Binärdatei). Er kann Systemwerkzeuge beschädigen und eine veränderte Binärdatei im Speicher hinterlassen.
  • Die Autoren und Mitwirkenden sind nicht verantwortlich für Schäden, Datenverluste, Systeminstabilitäten oder rechtliche Konsequenzen, die durch die Nutzung oder den Missbrauch dieses Codes entstehen.
  • Verwenden Sie ihn ausschließlich in isolierten virtuellen Maschinen für Tests und Forschung.
  • Installieren Sie nach dem Test betroffene Pakete neu (z. B. sudo, util-linux), um saubere Binärdateien wiederherzustellen.

Rechtlicher & ethischer Hinweis

  • Dieser PoC wird in Übereinstimmung mit verantwortungsvollen Offenlegungspraktiken veröffentlicht, nachdem Patches der Hersteller verfügbar wurden.
  • Die unbefugte Nutzung auf Systemen, die Sie nicht besitzen, ist illegal und verstößt in den meisten Rechtsordnungen gegen Gesetze zur Computerkriminalität.
  • Mit der Nutzung dieses Codes erklären Sie sich damit einverstanden, dass Sie dies auf eigenes Risiko tun.

Gegenmaßnahmen

  • Aktualisieren Sie Ihren Kernel auf eine gepatchte Version.
  • Temporärer Workaround: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

Dies ist KEIN einsatzbereites Werkzeug. Bleiben Sie ethisch.

Tool herunterladen