Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xeloxa/copyfail-exploit
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationContainer-AusbruchBinary-Exploitation
GitHubxeloxa/copyfail-exploit

copyfail-exploit

# Copy Fail (CVE-2026-31431) LPE-Exploit. Eine saubere, Multi-Arch-Python-Neuimplementierung, die die AF_ALG-Page-Cache-Schwachstelle im Linux-Kernel angreift.

Repository anzeigen
244vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Copy Fail · CVE-2026-31431

Lokale Privilegieneskalation auf Linux-Kerneln von 4.11 bis (ausschließlich) den gepatchten 6.18-Versionen.
Der Fehler liegt in der AF_ALG-Socket-Schnittstelle des Kernels – insbesondere darin, wie authencesn Scatter-Gather-Listen während der In-Place-AEAD-Entschlüsselung verarbeitet. Das Ergebnis: Ein unprivilegierter Benutzer kann jeweils 4 Bytes im Page Cache einer beliebigen lesbaren Datei überschreiben.

Überschreibe eine setuid-Binärdatei wie /usr/bin/su mit Shellcode, führe sie aus, und du bist root. Kein Race, keine Kernel-Symbole, keine Neukompilierung. Derselbe 172-Byte-AArch64-Payload (oder 160 für x86-64, 126 für i386, 138 für ARMv7) funktioniert über alle Distributionen hinweg.

Die Schwachstelle wurde von Taeyang Lee & Theori / Xint Code entdeckt und am 29. April 2026 veröffentlicht. Dieses Repository ist eine unabhängige, klassenbasierte Neuimplementierung für autorisierte Tests.

Demo

Schwachstelle prüfenAusnutzen und Root erhalten
Schwachstelle prüfenAusnutzen und Root erhalten

Warum es sich von Dirty Cow / Dirty Pipe unterscheidet

  • Kein Race. Ein Schuss, deterministisch.
  • Keine kernel-spezifischen Offsets. Das Skript kümmert sich nicht um deine Distribution.
  • Container-Escape möglich. Der Page Cache wird mit dem Host geteilt; ein Container mit allowPrivilegeEscalation: true (der Kubernetes-Standard) kann ausbrechen.

Betroffene Systeme

Alles, was einen Kernel zwischen 4.11 und ungefähr 6.17.x ausführt, einschließlich:

  • Ubuntu 24.04 LTS (mit 6.17.x ausgeliefert)
  • Amazon Linux 2023 (vor Patch 6.18.x)
  • RHEL 10.1, SUSE 16 (6.12.x)
  • Debian Trixie vor dem Sicherheitsupdate (6.12.85+deb13 hat es behoben)

Gepatchte Kernel: Mainline ≥ 6.18.22 / 6.19.12 / 7.0, plus Backports zu stabilen Zweigen.

Schnellstart

root@kitploit:~
# Prüfen, ob das System verwundbar ist
python3 exploit.py --check

# Exploit ausführen (Nicht-Root-Benutzer erforderlich)
python3 exploit.py

Anforderungen

  • Python 3.6+ (natives os.splice ab 3.10)
  • Kernel mit AF_ALG + authencesn(hmac(sha256),cbc(aes))-Unterstützung
  • Eine setuid-root-Binärdatei (/usr/bin/su ist der Standard; verwende --scan, um Alternativen zu finden)

Wenn die Prüfung sich über den Algorithmus beschwert, lade die benötigten Module:

root@kitploit:~
sudo modprobe algif_aead authencesn hmac cbc

Einige Distributionen liefern einen temporären Block aus (/etc/modprobe.d/disable-algif_aead.conf). Das Skript entfernt ihn automatisch, wenn es als Root ausgeführt wird, oder du kannst ihn von Hand löschen.

Abschwächung

Permanent: Aktualisiere deinen Kernel. Auf Ubuntu/Debian:

root@kitploit:~
sudo apt update && sudo apt upgrade linux-image-generic

Workaround (beeinträchtigt IPsec/XFRM nicht):

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

Hinweis: IPsec/XFRM ist nicht von diesem Block betroffen, da es die Kernel-Krypto-API direkt verwendet, nicht AF_ALG.

Container:

Die primäre Abschwächung besteht darin, den AF_ALG-Socket mit einem seccomp-Profil zu blockieren. Setze zusätzlich allowPrivilegeEscalation: false in deinem Pod-Sicherheitskontext, um no_new_privs zu aktivieren, was den Kernel daran hindert, setuid-Bits bei execve() zu berücksichtigen.

Referenzen

  • Offizielle Website - copy.fail
  • Technischer Bericht - Xint.io
  • Original-PoC - theori-io
  • Kernel-Fix-Commit
  • CVE-Eintrag - NVD
  • oss-security-Offenlegung

Danksagungen

  • Taeyang Lee & Theori / Xint Code – Schwachstellenentdeckung und Original-PoC
  • ZephrFish – Multi-Architektur-Shellcode-Erweiterungen
  • Dieses Repo – unabhängige OOP-Neuimplementierung, automatische Workaround-Entfernung, System-Scanning, Tests und Dokumentation

Haftungsausschluss

Dieses Tool dient Bildungs- und autorisierten Sicherheitstests. Führe es nicht auf Systemen aus, die dir nicht gehören oder für die du keine schriftliche Testgenehmigung hast.

Tool herunterladen