Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-PoC — LPE-Exploit für CVE-2026-31431 CopyFail. Kompatibel mit Python 3.9. | Kitploit
Tools/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationBinary-Exploitation
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

LPE-Exploit für CVE-2026-31431 CopyFail. Kompatibel mit Python 3.9.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Copy Fail - Python 3.9 PoC (CVE-2026-31431)

Der öffentliche Copy-Fail-Exploit war nicht mit Python 3.9 kompatibel, dieser hier schon.

Das Original wurde modifiziert, indem das nicht verfügbare os.splice() durch einen schlanken ctypes-Polyfill ersetzt wurde.


🚨 RECHTLICHER HAFTUNGSAUSSCHLUSS (CFAA & verwandte Gesetze)

DIESE SOFTWARE WIRD NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE SICHERHEITSFORSCHUNG BEREITGESTELLT.

Durch das Herunterladen, Verwenden oder Ansehen dieses Codes stimmst du Folgendem zu:

  • Du wirst diesen Exploit nur auf Systemen verwenden, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung des Eigentümers hast.
  • Unautorisierter Zugriff, Modifikation oder Nutzung dieses Codes gegen ein System ohne Erlaubnis ist illegal und kann gegen folgende Gesetze verstoßen:
    • Computer Fraud and Abuse Act (CFAA) (18 U.S.C. § 1030) — Vereinigte Staaten
    • Computer Misuse Act — Vereinigtes Königreich
    • Entsprechende Computerkriminalitätsgesetze in deiner Rechtsordnung
  • Der/die Autor(en) und Mitwirkende lehnen ausdrücklich jegliche Haftung für Schäden, rechtliche Konsequenzen oder Missbrauch dieser Software ab.
  • Dieses Repository billigt, fördert oder unterstützt keinerlei illegale Aktivitäten.

Du bist allein verantwortlich für deine Handlungen und alle Konsequenzen, die aus der Nutzung dieses Codes entstehen.


Über die Schwachstelle

CVE-2026-31431 („Copy Fail") ist ein Logikfehler in der authencesn-Kryptografievorlage des Linux-Kernels (Teil der AF_ALG-Schnittstelle). Er ermöglicht jedem unprivilegierten lokalen Benutzer einen kontrollierten 4-Byte-Schreibzugriff in den Page Cache jeder lesbaren Datei.

  • Entdeckt von Xint / Theori
  • Betrifft praktisch alle Linux-Distributionen, die seit 2017 ausgeliefert wurden
  • Original-PoC: theori-io/copy-fail-CVE-2026-31431
  • Aktuelle Informationen zu betroffenen Systemen und Gegenmaßnahmen: https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

Getestete Umgebungen

  • Python 3.9 auf RHEL 4.18.0-553.120.1.el8_10.x86_64, funktioniert aber auch auf vielen anderen Distributionen. Siehe ursprünglich

Verwendung

  1. Klone dieses Repository:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. Als ausführbar markieren:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. Ausführen:
    root@kitploit:~
    python3 poc.py
    
Tool herunterladen