Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/beatbeast007/linux-copyfail-c-version-cve-2026-31431
权限提升漏洞利用框架漏洞利用学习与教育二进制利用
GitHubbeatbeast007/linux-copyfail-c-version-cve-2026-31431

Linux-CopyFail-C-Version-CVE-2026-31431

Clean C 实现的 Copy Fail Linux 本地权限提升漏洞利用程序(CVE-2026-31431)。利用 AF_ALG 和 splice 覆盖 /usr/bin/su 的页缓存,注入 setuid shellcode 以获取 root 权限。教育用途 PoC。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
4114个月前尚未审核

Linux CopyFail - C 版本 - CVE-2026-31431

Copy Fail(CVE-2026-31431)的简洁 C 语言版本 - 利用 AF_ALG + authencesn + splice 原语的 Linux 本地权限提升漏洞。通过用一段极小的 setuid shellcode 覆盖 /usr/bin/su 的页缓存来获取 root 权限。仅用于教育目的的验证性概念证明。

Copy Fail Linux 本地权限提升漏洞(CVE-2026-31431)的简洁、可读的 C 语言实现。

这是原始压缩版 Python 漏洞利用的移植版本。

警告:这仅用于教育和研究目的的验证性概念证明。请仅在您拥有或已获得明确测试许可的系统上使用。

功能特性

  • 简洁、注释完善的 C 代码
  • 无 Python 依赖
  • 适用于大多数受该漏洞影响的 Linux 发行版(约 2017 年以来的内核)
  • 使用 AF_ALG + authencesn + splice() 原语

工作原理(简单说明)

该漏洞利用 Linux 内核加密子系统(algif_aead)中的逻辑缺陷。它允许非特权用户向任何可读文件(例如 /usr/bin/su)的页缓存中写入 4 个受控字节。

我们用一段极小的 setuid shellcode 覆盖 /usr/bin/su 的内存副本,从而生成一个 root shell。

构建与运行

image
root@kitploit:~
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash

make
sudo ./copyfail

或手动编译:

root@kitploit:~
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail

已测试环境

  • Kali Linux
  • Ubuntu 24.04

免责声明

该漏洞利用仅修改页缓存(内存中)。重启后原始二进制文件将恢复。 运行它会使 /usr/bin/su 被临时覆盖。 请尽快修补您的内核(查看您发行版的安全更新)。

参考资料

官方分析文章:https://xint.io/blog/copy-fail-linux-distributions 原始 Python PoC:https://github.com/theori-io/copy-fail-CVE-2026-31431

法律声明

本仓库仅用于教育目的。我对任何滥用行为概不负责。

许可证

MIT 许可证

下载工具