Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfail2_electric_boogaloo_fix — A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin line in /etc/passwd with sick::0:0:…:/:/bin/bash and sus into it. Same class as Copy Fail (CVE-2026-31431), different subsystem. | Kitploit
Tools/GitHubGitHub/vorkampfer/copyfail2_electric_boogaloo_fix
Privilege EscalationVulnerability AnalysisExploitationIncident Response
GitHubvorkampfer/copyfail2_electric_boogaloo_fix

copyfail2_electric_boogaloo_fix

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin line in /etc/passwd with sick::0:0:…:/:/bin/bash and sus into it. Same class as Copy Fail (CVE-2026-31431), different subsystem.

vor 3 MonatenNoch nicht geprüft
Teilen

copyfail2_electric_boogaloo_fix

Eine temporäre Abschwächung gegen die copy_fail-Variante (copyfail2_electric_boogaloo) – LPE unter Linux ohne Privilegien über den xfrm-ESP-in-UDP-MSG_SPLICE_PAGES-no-COW-Schnellpfad. Page-Cache-Schreiben in jede lesbare Datei. Überschreibt eine nologin-Zeile in /etc/passwd mit sick::0:0:…:/:/bin/bash und führt sus darauf aus. Gleiche Klasse wie Copy Fail (CVE-2026-31431), anderes Subsystem.

Wichtig:

Seien Sie vorsichtig, wenn Sie Module in /etc/modprobe.d auf die Blacklist setzen, das kann Ihr System beschädigen. Ich habe einen --low-risk-fix erstellt, um dieses Problem zu beheben, da die ursprüngliche Abschwächung viel zu viele Module blockiert.

Verwendung:

  1. Es wird empfohlen, das Skript beim Verwenden des apply-Arguments als root auszuführen.
  2. sudo bash copyfail2_electric_boogaloo_fix.sh <status, apply, rollback>
  3. Die Datei verfügt über ein ausführliches Hilfemenü, --help

Beispiel:

root@kitploit:~
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
  copyfail2_electric_boogaloo_mitigation.sh apply
    copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
  copyfail2_electric_boogaloo_mitigation.sh status
  copyfail2_electric_boogaloo_mitigation.sh rollback

Modes:
  apply    Write persistent hardening files + apply live mitigation.
    --low-risk-fix  Apply only sysctl hardening and skip module block/unload.
  status   Show whether mitigations are active and whether modules are blocked.
  rollback Remove mitigation files and restore saved sysctl values.

sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix
Tool herunterladen