Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-CopyFail-Lab — Lab-Testdokumentation für CVE-2026-31431 (Copy Fail) Linux-Kernel-LPE | Kitploit
Tools/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

Lab-Testdokumentation für CVE-2026-31431 (Copy Fail) Linux-Kernel-LPE

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-31431 „Copy Fail“ — Linux-Kernel-LPE-Labor

CVE CVSS Kernel Status

Überblick

Dieses Repository dokumentiert eine vollständige Laboruntersuchung von CVE-2026-31431 (Copy Fail), einer lokalen Schwachstelle mit hohem Schweregrad zur Rechteausweitung (LPE) im kryptografischen Modul algif_aead des Linux-Kernels, die am 29. April 2026 offengelegt wurde.

CVSS-Score: 7,8 (Hoch)
Testkernel: 6.18.12+kali-amd64
Labordatum: 11. Mai 2026


Inhalt

DateiBeschreibung
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.mdVollständiger Laborbericht mit allen Schritten und Ergebnissen
screenshots/Terminal-Screenshots aus dem Live-Labortest
test_cve_2026_31431.pySicherer, nicht-destruktiver Schwachstellendetektor
exploit_cve_2026_31431.pyPoC-Exploit (nur für Forschungszwecke)

Wichtigste Erkenntnisse

  • Kernel 6.18.12+kali-amd64 als VERWUNDBAR bestätigt
  • algif_aead lädt bei Bedarf automatisch nach — im Ruhezustand nicht vorhanden
  • Überschreiben des Page-Cache von /etc/passwd erhöhte uid=1000 → uid=0
  • su kali schlug fehl (PAM validiert erneut über loginuid)
  • sudo -u root /bin/bash war erfolgreich — Root-Shell erlangt
  • Keine Spuren auf der Festplatte — Dateiintegritätsüberwachung umgangen
  • Die blacklist-Direktive ist unzureichend — install /bin/false erforderlich
  • Abschwächung durch sicheren Detektor als wirksam bestätigt

Abschwächung

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # Überprüfen: sollte „install /bin/false“ anzeigen

Gepatchte Kernelversionen: 6.18.22+ / 6.19.12+ / 7.0+


Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und defensiven Sicherheitsforschungszwecken. Alle Tests wurden auf einer isolierten, forschungseigenen virtuellen Maschine durchgeführt. Verwenden Sie diese Tools nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

Tool herunterladen