Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Copy_Fail2-Electric_Boogaloo — अनप्रिविलेज्ड Linux लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट जो xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW फास्ट पाथ का दुरुपयोग करके /etc/passwd को ओवरराइट करता है और root प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/0xdeadbeefnetwork/copy_fail2-electric_boogaloo
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणबाइनरी शोषण
GitHub0xdeadbeefnetwork/copy_fail2-electric_boogaloo

Copy_Fail2-Electric_Boogaloo

अनप्रिविलेज्ड Linux लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट जो xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW फास्ट पाथ का दुरुपयोग करके /etc/passwd को ओवरराइट करता है और root प्राप्त करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
327334 महीने पहलेKitploit द्वारा समीक्षित

Copy Fail 2: Electric Boogaloo

xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path के माध्यम से अनप्रिविलेज्ड Linux LPE। किसी भी पठनीय फ़ाइल में पेज-कैश राइट। /etc/passwd में एक nologin लाइन को sick::0:0:...:/:/bin/bash से ओवरराइट करता है और उसमें su करता है। Copy Fail (CVE-2026-31431) के समान वर्ग, भिन्न सबसिस्टम।

बग: https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4

बिल्ड

sudo apt install -y libssl-dev gcc
gcc -O2 -Wall copyfail2.c -o copyfail2 -lcrypto
gcc -O2 -Wall aa-rootns.c -o aa-rootns

रन

./run.sh           # install + drop into root shell
./run.sh --clean   # revert /etc/passwd via the same primitive

/etc/passwd में पासवर्डलेस uid-0 उपयोगकर्ता sick जोड़ता है, फिर exec su - sick करता है। PAM nullok खाली पासवर्ड को चुपचाप स्वीकार करता है — कोई इनपुट आवश्यक नहीं। sick लाइन /etc/passwd में बनी रहती है — दोबारा चलाने पर सीधे root में वापस आ जाता है। --clean के लिए स्टेट /var/tmp/.cf2.state पर रखी जाती है।

कोई sudo नहीं। esp4 / xfrm_user / xfrm_algo userns netlink पथ के माध्यम से ऑटोलोड होते हैं।

परीक्षित

distrokernelresult
Ubuntu 22.04 LTS5.15.0-176-genericnot vulnerable*
Ubuntu 24.04 LTS6.8.0-110-genericroot
Debian 136.12.74root
Arch6.19.11-arch1-1root
Fedora 436.19.14-200.fc43root
Ubuntu 26.04 LTS7.0.0-15-genericroot

IPv6

वही बग esp6_input में मौजूद है और v4 फिक्स f4c50a4034 में शामिल नहीं है। PoC ipv6/ में: ipv6/run.sh और ipv6/copyfail2v6.c। ::1 लूपबैक और ip -6 xfrm का उपयोग करता है। ESP पैकेट को >= 40 बाइट्स तक पैड किया गया है ताकि xfrm6_input.c:124 साइज़ गेट पार हो सके।

श्रेय

Hyunwoo Kim (imv4bel) और Kuan-Ting Chen ने रिपोर्ट किया, परीक्षण किया, अपस्ट्रीम फिक्स लिखा।

Steffen Klassert: IPsec मेंटेनर, ने फिक्स को netdev/net.git पर पोस्ट किया।

Brad Spengler (@spendergrsec / grsecurity): किसी और के कमिट पढ़ने से पहले इसे copyfail-श्रेणी का बताया।

Theori / Xint: मूल Copy Fail (CVE-2026-31431)।

टूल डाउनलोड करें