Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
工具/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3个月前尚未审核

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ 免责声明 仅供教育和授权的安全测试使用。 本概念验证(PoC)是为了授权的红队演练和漏洞审计而综合编写的。作者和贡献者不对滥用此代码承担任何责任。请勿对不属于您或未经明确书面许可的系统使用此漏洞利用程序。

📝 概述 CVE-2026-31431(俗称“Copy Fail”)是 Linux 内核加密 API(AF_ALG)中的一个本地权限提升(LPE)漏洞。通过将 AF_ALG 套接字与 splice() 系统调用结合使用,非特权用户可以强制内核将任意字节直接写入只读文件的内存页缓存中。 此特定实现经过高度精简(18 行),非常适合红队在受限 shell、无法上传文件且必须通过 python3 交互模式手动输入漏洞利用代码的场景下使用。

⚙️ 漏洞利用策略 本脚本并非尝试向 setuid 二进制文件中注入复杂的 ELF shellcode(由于填充和头部限制,这往往会导致崩溃),而是以 /etc/passwd 为目标。

  1. 它定位文件中当前运行用户的 UID 字段。
  2. 它使用 AF_ALG 套接字通过零复制 splice 将有效载荷 0000 覆盖到现有 UID 上。
  3. 由于修改发生在 RAM(页缓存)中而非磁盘上,因此绕过了标准文件完整性监控(FIM)。
  4. 调用 su <当前用户> 会检查被篡改的缓存,看到 UID 0,验证用户的正常密码,然后降权到一个 root shell。

🚀 前置条件 要使此漏洞利用程序生效,内核必须已加载易受攻击的加密模块: sudo modprobe algif_aead authencesn

🎯 执行与验证

  1. 运行脚本。
  2. 脚本将暂停并提示您输入密码:Password:
  3. 输入当前用户的密码。
  4. 提示符将变为 #。使用 id(uid=0(root))进行验证。 注意:如果脚本执行完成但遇到“身份验证失败”,系统的名称服务缓存守护进程(nscd 或 sssd)可能正在缓存您的旧 UID。运行 nscd -i passwd(如果可用)或执行 su - <用户名> 以强制刷新。

🧹 清理 / 修复 此漏洞利用程序仅更改系统的易失性内存。要恢复系统到安全状态并在不重启的情况下还原正确的 UID 映射,请从缓存中驱逐被篡改的页面:

必须以 root 身份执行

echo 3 > /proc/sys/vm/drop_caches

下载工具