Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Copy_Fail2-Electric_Boogaloo — Эксплойт для локального повышения привилегий в Linux без привилегий, использующий быстрый путь xfrm ESP-in-UDP MSG_SPLICE_PAGES без COW для перезаписи /etc/passwd и получения root. | Kitploit
Инструменты/GitHubGitHub/0xdeadbeefnetwork/copy_fail2-electric_boogaloo
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияЭксплуатация Бинарных Файлов
GitHub0xdeadbeefnetwork/copy_fail2-electric_boogaloo

Copy_Fail2-Electric_Boogaloo

Эксплойт для локального повышения привилегий в Linux без привилегий, использующий быстрый путь xfrm ESP-in-UDP MSG_SPLICE_PAGES без COW для перезаписи /etc/passwd и получения root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
327334 месяцев назадПроверено Kitploit

Copy Fail 2: Electric Boogaloo

Непривилегированное локальное повышение привилегий в Linux через xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Запись в page cache любого читаемого файла. Перезаписывает строку nologin в /etc/passwd на sick::0:0:...:/:/bin/bash и выполняет su в неё. Тот же класс, что и Copy Fail (CVE-2026-31431), другая подсистема.

Баг: https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4

Сборка

sudo apt install -y libssl-dev gcc
gcc -O2 -Wall copyfail2.c -o copyfail2 -lcrypto
gcc -O2 -Wall aa-rootns.c -o aa-rootns

Запуск

./run.sh           # установка + переход в root shell
./run.sh --clean   # откат /etc/passwd через тот же примитив

Добавляет пользователя sick с uid 0 без пароля в /etc/passwd, затем exec su - sick. PAM nullok принимает пустой пароль молча — ввод не требуется. Строка sick остаётся в /etc/passwd — повторный запуск сразу возвращает в root. Состояние для --clean сохраняется в /var/tmp/.cf2.state.

Без sudo. esp4 / xfrm_user / xfrm_algo автозагружаются через путь userns netlink.

Проверено

дистрибутивядрорезультат
Ubuntu 22.04 LTS5.15.0-176-genericне уязвим*
Ubuntu 24.04 LTS6.8.0-110-genericroot
Debian 136.12.74root
Arch6.19.11-arch1-1root
Fedora 436.19.14-200.fc43root
Ubuntu 26.04 LTS7.0.0-15-genericroot

IPv6

Тот же баг существует в esp6_input и не покрыт исправлением для v4 f4c50a4034. PoC в ipv6/: ipv6/run.sh и ipv6/copyfail2v6.c. Использует loopback ::1 и ip -6 xfrm. ESP-пакет дополнен до >= 40 байт, чтобы пройти проверку размера в xfrm6_input.c:124.

Благодарности

Hyunwoo Kim (imv4bel) и Kuan-Ting Chen сообщили, протестировали, подготовили исправление в upstream.

Steffen Klassert: мейнтейнер IPsec, опубликовал исправление в netdev/net.git.

Brad Spengler (@spendergrsec / grsecurity): назвал это классом copyfail раньше, чем кто-либо ещё прочитал коммит.

Theori / Xint: оригинальный Copy Fail (CVE-2026-31431).

Скачать инструмент