Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Copy_Fail2-Electric_Boogaloo — Exploit de escalada de privilégios locais no Linux sem privilégios que abusa do caminho rápido no-COW do xfrm ESP-in-UDP MSG_SPLICE_PAGES para sobrescrever /etc/passwd e obter root. | Kitploit
Ferramentas/GitHubGitHub/0xdeadbeefnetwork/copy_fail2-electric_boogaloo
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoExploração de Binários
GitHub0xdeadbeefnetwork/copy_fail2-electric_boogaloo

Copy_Fail2-Electric_Boogaloo

Exploit de escalada de privilégios locais no Linux sem privilégios que abusa do caminho rápido no-COW do xfrm ESP-in-UDP MSG_SPLICE_PAGES para sobrescrever /etc/passwd e obter root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
32733há 4 mesesRevisado pelo Kitploit

Copy Fail 2: Electric Boogaloo

LPE Linux sem privilégios via caminho rápido no-COW de xfrm ESP-in-UDP MSG_SPLICE_PAGES. Escrita no page-cache em qualquer arquivo legível. Sobrescreve uma linha nologin em /etc/passwd com sick::0:0:...:/:/bin/bash e faz su para ela. Mesma classe do Copy Fail (CVE-2026-31431), subsistema diferente.

Bug: https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4

Build

sudo apt install -y libssl-dev gcc
gcc -O2 -Wall copyfail2.c -o copyfail2 -lcrypto
gcc -O2 -Wall aa-rootns.c -o aa-rootns

Execução

./run.sh           # instala + entra em shell root
./run.sh --clean   # reverte /etc/passwd via a mesma primitiva

Adiciona usuário uid-0 sem senha sick a /etc/passwd, então exec su - sick. PAM nullok aceita a senha vazia silenciosamente — nenhuma entrada necessária. A linha sick permanece em /etc/passwd — reexecutar entra direto de volta em root. Estado para --clean é guardado em /var/tmp/.cf2.state.

Sem sudo. esp4 / xfrm_user / xfrm_algo carregados automaticamente via o caminho netlink do userns.

Testado

distrokernelresultado
Ubuntu 22.04 LTS5.15.0-176-genericnão vulnerável*
Ubuntu 24.04 LTS6.8.0-110-genericroot
Debian 136.12.74root
Arch6.19.11-arch1-1root
Fedora 436.19.14-200.fc43root
Ubuntu 26.04 LTS7.0.0-15-genericroot

IPv6

O mesmo bug existe em esp6_input e não é coberto pela correção v4 f4c50a4034. PoC em ipv6/: ipv6/run.sh e ipv6/copyfail2v6.c. Usa loopback ::1 e ip -6 xfrm. Pacote ESP preenchido para >= 40 bytes para passar pelo gate de tamanho em xfrm6_input.c:124.

Créditos

Hyunwoo Kim (imv4bel) e Kuan-Ting Chen reportaram, testaram e escreveram a correção upstream.

Steffen Klassert: mantenedor do IPsec, publicou a correção em netdev/net.git.

Brad Spengler (@spendergrsec / grsecurity): chamou de classe copyfail antes de qualquer outra pessoa ler o commit.

Theori / Xint: Copy Fail original (CVE-2026-31431).

Baixar ferramenta