Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Copy_Fail2-Electric_Boogaloo — Exploit de escalada de privilegios locales en Linux sin privilegios que abusa de la ruta rápida no-COW de xfrm ESP-in-UDP MSG_SPLICE_PAGES para sobrescribir /etc/passwd y obtener root. | Kitploit
Herramientas/GitHubGitHub/0xdeadbeefnetwork/copy_fail2-electric_boogaloo
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónExplotación de Binarios
GitHub0xdeadbeefnetwork/copy_fail2-electric_boogaloo

Copy_Fail2-Electric_Boogaloo

Exploit de escalada de privilegios locales en Linux sin privilegios que abusa de la ruta rápida no-COW de xfrm ESP-in-UDP MSG_SPLICE_PAGES para sobrescribir /etc/passwd y obtener root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
32733hace 4 mesesRevisado por Kitploit

Copy Fail 2: Electric Boogaloo

LPE de Linux sin privilegios mediante la ruta rápida no-COW de xfrm ESP-in-UDP MSG_SPLICE_PAGES. Escritura en la caché de páginas de cualquier archivo legible. Sobrescribe una línea nologin en /etc/passwd con sick::0:0:...:/:/bin/bash y hace su hacia ella. Misma clase que Copy Fail (CVE-2026-31431), subsistema diferente.

Bug: https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4

Compilación

sudo apt install -y libssl-dev gcc
gcc -O2 -Wall copyfail2.c -o copyfail2 -lcrypto
gcc -O2 -Wall aa-rootns.c -o aa-rootns

Ejecución

./run.sh           # instala + entra en shell root
./run.sh --clean   # revierte /etc/passwd mediante la misma primitiva

Añade el usuario uid-0 sin contraseña sick a /etc/passwd, luego exec su - sick. PAM nullok acepta la contraseña vacía silenciosamente — no se necesita entrada. La línea sick permanece en /etc/passwd — volver a ejecutar entra directamente como root. El estado para --clean se guarda en /var/tmp/.cf2.state.

Sin sudo. esp4 / xfrm_user / xfrm_algo se autocargan mediante la ruta netlink del userns.

Probado

distrokernelresultado
Ubuntu 22.04 LTS5.15.0-176-genericno vulnerable*
Ubuntu 24.04 LTS6.8.0-110-genericroot
Debian 136.12.74root
Arch6.19.11-arch1-1root
Fedora 436.19.14-200.fc43root
Ubuntu 26.04 LTS7.0.0-15-genericroot

IPv6

El mismo bug existe en esp6_input y no está cubierto por el fix de v4 f4c50a4034. PoC en ipv6/: ipv6/run.sh y ipv6/copyfail2v6.c. Usa el loopback ::1 y ip -6 xfrm. El paquete ESP se rellena a >= 40 bytes para superar la comprobación de tamaño en xfrm6_input.c:124.

Créditos

Hyunwoo Kim (imv4bel) y Kuan-Ting Chen reportaron, probaron, y escribieron el fix upstream.

Steffen Klassert: mantenedor de IPsec, publicó el fix en netdev/net.git.

Brad Spengler (@spendergrsec / grsecurity): lo llamó de clase copyfail antes que nadie leyera el commit.

Theori / Xint: Copy Fail original (CVE-2026-31431).

Descargar herramienta