Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copy-fail-CVE-2026-31431-poc — CVE-2026-31431 的概念验证漏洞利用程序,针对 Linux 内核中 algif_aead 模块的本地权限提升漏洞,允许非特权用户通过向页缓存写入 4 字节数据来获取 root 权限。 | Kitploit
工具/GitHubGitHub/euriconicacio/copy-fail-cve-2026-31431-poc
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubeuriconicacio/copy-fail-cve-2026-31431-poc

copy-fail-CVE-2026-31431-poc

CVE-2026-31431 的概念验证漏洞利用程序,针对 Linux 内核中 algif_aead 模块的本地权限提升漏洞,允许非特权用户通过向页缓存写入 4 字节数据来获取 root 权限。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
13个月前尚未审核

CVE-2026-31431 — Copy Fail 概念验证

本仓库包含针对 CVE-2026-31431 的概念验证(PoC)漏洞利用代码,这是一个高严重性的 Linux 内核本地权限提升漏洞,允许任何无特权的本地用户获得 root 访问权限。该漏洞被命名为“Copy Fail”,位于 algif_aead 模块中,可与 AF_ALG 套接字接口和 splice() 系统调用链式利用,从而对任何可读文件(例如 setuid 二进制文件 /usr/bin/su)的页缓存执行受控的 4 字节写入。

该漏洞影响自 2017 年以来发布的几乎所有 Linux 内核,包括所有主流发行版(Ubuntu、Debian、RHEL、SUSE、Amazon Linux 等)。该漏洞于 2026 年 4 月 29 日公开披露。上游已提交修复(提交 a664bf3d603d),但许多厂商仍在发布已修补内核的过程中。在获得已修复的内核之前,强烈建议禁用 algif_aead 内核模块作为临时缓解措施。

⚠ 重要提示: 本材料仅供教育和授权安全研究之用。请勿将其用于您不拥有的系统,或未经明确许可使用。

概念验证文件

本仓库包含两个 PoC 实现,从不同角度演示漏洞利用。

1. copy-fail-poc-short.py — 极简版,接近原始版本

一个精简版本,与最初发布的 Python 漏洞利用代码非常接近。它使用单字母变量名,省略注释或常量,使其极为紧凑(732 字节)。该变体:

  • 打开 /usr/bin/su 和一个原始 AF_ALG AEAD 套接字。
  • 通过套接字以 4 字节块的形式发送解压后的载荷。
  • 使用 os.splice 从目标文件零拷贝传输相应的 4 字节块。
  • 最后执行 /usr/bin/su 以进入 root shell。

2. copy-fail-poc.py — 全面重构版,内容详尽

一个完全重写、文档完善的版本,遵循 Python 最佳实践。该变体:

  • 定义有意义的常量和辅助函数。
  • 包含详细注释,解释攻击链的每个步骤。
  • 使用专用函数(send_data_over_crypto_socket())隔离核心逻辑。
  • 添加了适当的错误处理,并移除了所有魔法数字。

此版本非常适合希望深入了解该漏洞或改编代码以进行进一步研究的人员。

漏洞利用的作用

从高层来看,该漏洞利用:

  1. 打开目标 setuid 二进制文件(/usr/bin/su)。
  2. 创建一个 AF_ALG AEAD 套接字,并使用触发逻辑缺陷所需的参数进行配置。
  3. 将打开的文件描述符中的数据拼接(splice)到套接字中,利用零拷贝 splice() 机制。
  4. 由于 algif_aead 模块中的缺陷,内核错误地将 4 字节攻击者控制的数据写入目标二进制文件的页缓存。
  5. 修改 /usr/bin/su 的内存页缓存实际上在运行时修补了该二进制文件,允许无特权用户执行返回 root shell 的修补版本。

该漏洞利用极为可靠(100% 成功率),且不需要任何竞态窗口或针对特定内核的偏移量。

参考

  • CVE 条目: CVE-2026-31431
  • 官方披露网站: copy.fail
  • Xint Code 技术文章: Copy Fail – Linux 本地权限提升
  • Wiz 博客分析: Copy.Fail:通用 Linux LPE 漏洞
  • Linux 内核主线修复: a664bf3d603d(git.kernel.org)
  • CERT-EU 公告(2026-005): Linux 内核高危漏洞(“Copy Fail”)
下载工具