Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfail2_electric_boogaloo_fix — Временное смягчение для варианта copy_fail (copyfail2_electric_boogaloo) - непривилегированное локальное повышение привилегий в Linux через xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW быстрый путь. Запись в page-cache в любой читаемый файл. Перезаписывает строку nologin в /etc/passwd на sick::0:0:…:/:/bin/bash и входит в систему. Тот же класс, что и Copy Fail (CVE-2026-31431), другая подсистема. | Kitploit
Инструменты/GitHubGitHub/vorkampfer/copyfail2_electric_boogaloo_fix
Повышение привилегийАнализ уязвимостейЭксплуатацияРеагирование на Инциденты
GitHubvorkampfer/copyfail2_electric_boogaloo_fix

copyfail2_electric_boogaloo_fix

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Временное смягчение для варианта copy_fail (copyfail2_electric_boogaloo) - непривилегированное локальное повышение привилегий в Linux через xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW быстрый путь. Запись в page-cache в любой читаемый файл. Перезаписывает строку nologin в /etc/passwd на sick::0:0:…:/:/bin/bash и входит в систему. Тот же класс, что и Copy Fail (CVE-2026-31431), другая подсистема.

23 месяцев назадЕщё не проверено
Поделиться

copyfail2_electric_boogaloo_fix

Временное смягчение для варианта copy_fail (copyfail2_electric_boogaloo) - повышение привилегий непривилегированного пользователя в Linux через xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Запись в page-cache любого читаемого файла. Перезаписывает строку nologin в /etc/passwd на sick::0:0:…:/:/bin/bash и выполняет su к ней. Тот же класс, что и Copy Fail (CVE-2026-31431), но другая подсистема.

Важно:

Будьте осторожны при блокировке модулей в /etc/modprobe.d — это может сломать вашу систему. Я создал --low-risk-fix для решения этой проблемы, поскольку исходное смягчение блокирует слишком много модулей.

Использование:

  1. Рекомендуется запускать от root при использовании аргумента apply
  2. sudo bash copyfail2_electric_boogaloo_fix.sh <status, apply, rollback>
  3. Файл имеет подробное меню помощи: --help

Пример:

root@kitploit:~
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
  copyfail2_electric_boogaloo_mitigation.sh apply
    copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
  copyfail2_electric_boogaloo_mitigation.sh status
  copyfail2_electric_boogaloo_mitigation.sh rollback

Modes:
  apply    Write persistent hardening files + apply live mitigation.
    --low-risk-fix  Apply only sysctl hardening and skip module block/unload.
  status   Show whether mitigations are active and whether modules are blocked.
  rollback Remove mitigation files and restore saved sysctl values.

sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix
Скачать инструмент