Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cyber-joker/copy-fail-python
Escalation di PrivilegiFramework di ExploitExploitRed TeamingSviluppo PayloadBinary Exploitation
GitHubcyber-joker/copy-fail-python

copy-fail-python

# Implementazione in Python di copyfail (CVE-2026-31431)

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

copyfail_su.py

Port Python di badsectorlabs/copyfail-go (CVE-2026-31431). Solo Linux; richiede Python 3.10+ (os.splice).

Come ottiene i privilegi di root (importante)

Questo strumento non utilizza il trucco della page cache di /etc/passwd.

  • Sovrascrive la page cache del binario setuid su con shellcode incorporato (stessi payload del main.go in Go), quindi esegue su.
  • L'elevazione deriva dall'esecuzione dell'immagine corrotta in cache di su come programma setuid root, non dal far credere a getpwnam() che il tuo UID sia 0 tramite /etc/passwd.

Altri PoC Python pubblici per la stessa CVE potrebbero modificare /etc/passwd nella page cache e poi istruirti a eseguire su <utente>. Si tratta di un file target diverso e di un follow-up diverso rispetto a questo script.

Utilizzo

Solo per test autorizzati — utilizzalo esclusivamente su host di tua proprietà o per i quali hai esplicito permesso di valutazione.

root@kitploit:~
chmod +x copyfail_su.py

# Flusso in stile interattivo (stessa idea di copyfail-go senza --exec)
./copyfail_su.py --backup /tmp/su.bak

# Esegui un altro programma con privilegi elevati (passa il percorso come argv a su; usa il payload exec-argv1)
./copyfail_su.py --backup /tmp/su.bak --exec /percorso/completo/al/binario

Dopo un'esecuzione riuscita, ripristina il vero su.

Recupero senza --backup

Il PoC corrompe la page cache di /usr/bin/su. Non dare per scontato che il file su disco sia ancora affidabile finché non lo verifichi o lo reinstalli.

  1. Reinstalla il pacchetto che possiede /usr/bin/su (trovalo prima, poi reinstalla):

    • Famiglia RPM: rpm -qf /usr/bin/su poi sudo dnf reinstall shadow-utils (usa il nome del pacchetto riportato).
    • Debian/Ubuntu: dpkg -S /usr/bin/su poi sudo apt install --reinstall <pacchetto>.
  2. Verifica: sudo rpm -V <pacchetto> per modifiche inattese a /usr/bin/su, oppure debsums sui sistemi Debian-style.

  3. Opzionale: riavvia dopo la reinstallazione per evitare assunzioni di cache obsolete.

  4. Se non puoi reinstallare come root: avvio di ripristino, Live USB, oppure sostituisci /usr/bin/su da un'immagine nota e valida della stessa distro/versione/architettura; assicurati che la proprietà sia root:root e la modalità ().

Riferimenti

  • copyfail-go
  • copy.fail
Scarica lo strumento
4755
-rwsr-xr-x