Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cyber-joker/copy-fail-python
Escalade de PrivilègesFrameworks d'ExploitationExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubcyber-joker/copy-fail-python

copy-fail-python

Implémentation Python de copyfail (CVE-2026-31431)

Voir le dépôt
3il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

copyfail_su.py

Portage Python de badsectorlabs/copyfail-go (CVE-2026-31431). Linux uniquement ; nécessite Python 3.10+ (os.splice).

Comment il obtient root (important)

Cet outil n'utilise pas l'astuce du cache de pages de /etc/passwd.

  • Il écrase le cache de pages du binaire setuid su avec du shellcode embarqué (mêmes payloads que le main.go de Go), puis exécute su.
  • L'élévation de privilèges provient de l'exécution de l'image corrompue en cache de su en tant que programme setuid root, et non du fait de faire croire à getpwnam() que votre UID est 0 via /etc/passwd.

D'autres PoC Python publics pour la même CVE peuvent patcher /etc/passwd dans le cache de pages puis vous demander d'exécuter su <user>. Il s'agit d'un fichier cible différent et d'une suite différente par rapport à ce script.

Utilisation

Tests autorisés uniquement — utilisez-le seulement sur des hôtes qui vous appartiennent ou pour lesquels vous avez une autorisation explicite d'audit.

root@kitploit:~
chmod +x copyfail_su.py

# Flux de type interactif (même idée que copyfail-go sans --exec)
./copyfail_su.py --backup /tmp/su.bak

# Exécuter un autre programme avec élévation de privilèges (passe le chemin comme argv à su ; utilise le payload exec-argv1)
./copyfail_su.py --backup /tmp/su.bak --exec /chemin/complet/vers/binaire

Après une exécution réussie, restaurez le vrai su.

Récupération sans --backup

Le PoC corrompt le cache de pages de /usr/bin/su. Ne supposez pas que le fichier sur disque est toujours fiable tant que vous ne l'avez pas vérifié ou réinstallé.

  1. Réinstallez le paquet qui possède /usr/bin/su (identifiez-le d'abord, puis réinstallez) :

    • Famille RPM : rpm -qf /usr/bin/su puis sudo dnf reinstall shadow-utils (utilisez le nom de paquet indiqué).
    • Debian/Ubuntu : dpkg -S /usr/bin/su puis sudo apt install --reinstall <paquet>.
  2. Vérifiez : sudo rpm -V <paquet> pour détecter des changements inattendus sur /usr/bin/su, ou debsums sur les systèmes de type Debian.

  3. Facultatif : redémarrez après la réinstallation pour éviter les hypothèses de cache obsolètes.

  4. Si vous ne pouvez pas réinstaller en tant que root : démarrage en mode récupération, Live USB, ou remplacement de /usr/bin/su à partir d'une image connue de même distribution/version/architecture ; assurez-vous du propriétaire root:root et du mode ().

Références

  • copyfail-go
  • copy.fail
Télécharger l’outil
4755
-rwsr-xr-x