Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail(CVE-2026-31431)是 Linux 内核 authencesn 加密模板中的一个逻辑漏洞。它允许非特权本地用户触发对系统上任意可读文件页缓存的一次确定性、受控的 4 字节写入。 | Kitploit
工具/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Copy Fail(CVE-2026-31431)是 Linux 内核 authencesn 加密模板中的一个逻辑漏洞。它允许非特权本地用户触发对系统上任意可读文件页缓存的一次确定性、受控的 4 字节写入。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3个月前尚未审核

CVE-2026-31431(“Copy Fail”)- 高级 LPE 概念验证 - C 语言重写

License: MIT Language: C Platform: Linux Status: Verified

一个针对 CVE-2026-31431 的高级、逐字节精确的本地权限提升(LPE)概念验证(PoC),利用 Linux 内核加密子系统(algif_aead)中的逻辑缺陷。

该仓库包含一个高度优化的 C 语言实现,通过操纵 AF_ALG 套接字接口和 splice() 系统调用,可靠地覆盖只读的 Page Cache 内存。

漏洞概述

该漏洞被称为“Copy Fail”,允许无特权的本地攻击者强制内核将加密操作输出直接写入系统上任何文件的内存映射页中。通过针对 /usr/bin/su,该 PoC 实现了零拷贝内存注入,无需修改磁盘上的物理二进制文件即可立即获得 root shell。

跨发行版研究与兼容性矩阵

已在各种现代 Linux 发行版上进行了广泛测试,以确定可利用窗口并观察补丁行为。

补丁分析(“静默失败”)

在已修补的内核(例如 6.19.14+ 和 7.0.0+)上,该漏洞利用程序执行时不会崩溃或抛出 EINVAL(静默失败)。内核能够成功解析原始 Netlink rtattr 头,但在 splice() 写回阶段正确强制实施了 VM_MAYWRITE 页面权限。它会静默分配一个安全缓冲区,而不是覆盖 /usr/bin/su 的只读 Page Cache。

使用方法

编译

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

运行

root@kitploit:~
./copy_fail_exp

预期输出(存在漏洞的系统):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

参考

  • https://copy.fail/
  • CVE-2026-31431

免责声明

此代码仅用于教育、防御性研究和威胁建模目的。请勿在生产系统或任何未经明确授权的环境中执行此代码。

下载工具
操作系统内核版本存在漏洞?观察结果 / 根本原因
Kali Linux 2026.16.18.12+kali-amd64✅ 是完美利用。成功获得 root shell。
Linux Mint 22.36.14.0-37-generic✅ 是完美利用。成功获得 root shell。
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ 是完美利用。成功获得 root shell。
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ 否Protocol not available。操作系统默认限制/禁用了所需的 AF_ALG netlink 操作。
Kali Linux 2026.16.19.14+kali-amd64❌ 否已修补(静默失败)。su 正常请求密码。
Ubuntu 26.04 LTS7.0.0-15-generic❌ 否已修补(静默失败)。su 正常请求密码。