Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/yangh-beep/cve-2026-31431-c
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

C-Exploit für CVE-2026-31431 (Copy Fail), der die Linux-AF_ALG-Splice-Schwachstelle angreift. Enthält Erkennungstest und Privilege Escalation über /usr/bin/su Page-Cache-Manipulation, um eine Root-Shell zu erhalten.

Repository anzeigen
6vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copy-fail

C-PoC für CVE-2026-31431 (Copy Fail), logisch abgestimmt auf den ursprünglichen Python-Exploit von theori-io/copy-fail-CVE-2026-31431.

Nur für autorisierte Sicherheitsforschung und Testumgebungen. Die Verwendung auf nicht autorisierten Systemen ist untersagt.

Funktionsprinzip

Unter Linux kann authencesn(hmac(sha256),cbc(aes)) in AF_ALG auf dem splice + AEAD-Pfad 4 Bytes aus der AAD in den Page Cache der Zieldatei schreiben (der Inhalt auf der Festplatte bleibt unverändert).

Das Exploit-Verhalten dieses Repositorys entspricht dem Original:

  1. Schreibt die nach zlib-Dekompression erhaltene Mini-ELF in 4-Byte-Schritten in den Page Cache von /usr/bin/su
  2. Führt su aus; der manipulierte Page Cache lädt das gefälschte su, wodurch man in der Regel ohne Passwort eine Root-Shell erhält.

Verzeichnisstruktur

copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 原语
│   ├── util.c          # 前置检查
│   ├── test_main.c     # 漏洞检测
│   └── exploit_main.c  # 提权
├── Makefile
└── README.md

Abhängigkeiten

Ubuntu / Debian:

sudo apt install build-essential zlib1g-dev

Kompilieren

cd copy-fail
make

Erzeugt:

ArtefaktBeschreibung
bin/copy-fail-testSchwachstellenerkennung (temporäre Sentinel-Datei; verändert keine Systemdateien)
bin/copy-fail-exploitPrivilege Escalation (modifiziert den Page Cache von /usr/bin/su und führt danach exec su aus)

Statische Kompilierung (zum Kopieren auf Maschinen mit älterem glibc)

Wenn nach der Kompilierung auf einem neueren System GLIBC_2.34 / GLIBC_2.38 not found gemeldet wird, auf dem Kompilierrechner ausführen:

make static

bin/copy-fail-test und bin/copy-fail-exploit auf die Zielmaschine kopieren und dort ausführen. Alternativ kann make auch auf der Zielmaschine direkt am Quellcode ausgeführt werden (dynamische Verlinkung, kleinere Dateigröße).

Verwendung

Erkennung

./bin/copy-fail-test
echo $?
Exit-CodeBedeutung
0Keine Schwachstellenmerkmale festgestellt / Voraussetzungen nicht erfüllt
2Schwachstellenmerkmale vorhanden
1Fehler während des Tests

Privilege Escalation

./bin/copy-fail-exploit
id

Keine Ausgabe ist normal und beabsichtigt; bei Erfolg erhält man eine Root-Shell. Bei einem Fehler liefert echo $? in der Regel 1.

Voraussetzungen

  • Der Kernel kann AF_ALG-Sockets erstellen
  • Der Algorithmus authencesn(hmac(sha256),cbc(aes)) kann gebunden werden
  • Lesezugriff auf /usr/bin/su ist vorhanden
  • splice kann in den AF_ALG-Socket schreiben

Wenn der Detektor cannot be instantiated (No such file or directory) meldet:

grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

Einige Distributionen deaktivieren algif_aead per modprobe (z. B. Ubuntu-USN-Mitigation); dies muss auf einer experimentellen Maschine mit Root-Rechten rückgängig gemacht werden, bevor man erneut testet.

Bereinigung

Nach dem Privilege-Escalation-Test (in der Root-Shell) kann der verunreinigte Page Cache verworfen werden:

echo 3 > /proc/sys/vm/drop_caches

Oder die virtuelle Maschine neu starten.

Referenzen

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
Tool herunterladen