Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Copy_Grail — 优雅的 C++ 漏洞利用程序,针对 CVE-2026-31431(Copy Fail),利用 AF_ALG 认证加密与 splice(2) 覆盖 setuid 二进制内存 | Kitploit
工具/GitHubGitHub/cleozi/copy_grail
权限提升漏洞利用框架漏洞分析漏洞利用学习与教育二进制利用
GitHubcleozi/copy_grail

Copy_Grail

优雅的 C++ 漏洞利用程序,针对 CVE-2026-31431(Copy Fail),利用 AF_ALG 认证加密与 splice(2) 覆盖 setuid 二进制内存

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

copygrail | copy-fail-CVE-2026-31431

copygrail 是 CVE-2026-31431(“Copy Fail”)本地权限提升漏洞的一个紧凑型单文件 C++ 实现。

它展示了一种简洁的 AF_ALG + splice() 页缓存破坏技术,可用于覆盖 setuid 二进制文件,并在易受攻击的 Linux 系统上将权限提升至 root。

该项目以简洁性和可移植性为设计目标——没有臃肿的代码库,没有不必要的依赖,仅是一个用现代 C++ 编写的直接明了的概念验证。

⚠️ 法律免责声明

本项目仅用于教育目的、安全研究和经授权的渗透测试。

请勿针对您不拥有或未经明确许可测试的机器运行此程序。滥用此软件可能违反当地法律法规。作者对任何损害或非法使用不承担任何责任。

功能特性

  • 单文件源代码
  • 现代、可读的 C++ 实现
  • 最少的外部依赖
  • 静态编译二进制文件,便于移植
  • 文档化的内部实现,便于研究和学习

环境要求

  • 易受 CVE-2026-31431 影响的 Linux 内核
  • 支持 C++11 或更高版本的 g++
  • zlib 开发头文件

Debian/Ubuntu:

root@kitploit:~
sudo apt install zlib1g-dev

构建

root@kitploit:~
g++ -O2 -static -o copygrail copygrail.cpp -lz

运行

root@kitploit:~
./copygrail
下载工具