Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copy-fail — Python 概念验证,针对 CVE-2026-31431,利用内核 AF_ALG 修改 SUID 二进制页面缓存,并在 Linux 系统上生成 root shell。 | Kitploit
工具/GitHubGitHub/juguitos/copy-fail
权限提升漏洞利用框架漏洞利用渗透测试Payload 开发二进制利用
GitHubjuguitos/copy-fail

copy-fail

Python 概念验证,针对 CVE-2026-31431,利用内核 AF_ALG 修改 SUID 二进制页面缓存,并在 Linux 系统上生成 root shell。

查看仓库
223个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copy Fail PoC

English

CVE-2026-31431 的 Python PoC,用于在已授权的 Linux 系统上进行受控实验室测试。

仅限在您自己的环境、实验室或已获得明确许可的系统中使用。请勿针对第三方系统运行此代码。

描述

copy-fail.py 检查内核 AF_ALG 接口是否提供 algif_aead,如果系统与此 PoC 所测试的技术兼容,则尝试修改目标 SUID 二进制的页缓存以启动交互式 PTY shell。

该脚本包含以下架构的 payload:

  • x86_64
  • i686
  • aarch64

Demo

要求

  • Linux。
  • Python 3.10 或更高版本。
  • 对测试系统的本地访问权限。
  • 内核支持 AF_ALG 和 algif_aead。
  • 可读取的目标 SUID 二进制文件。默认目标为 /usr/bin/su。

无需外部 Python 依赖;脚本仅使用标准库模块。

用法

显示帮助:

root@kitploit:~
python3 copy-fail.py --help

使用默认目标(/usr/bin/su)运行:

root@kitploit:~
python3 copy-fail.py

使用其他 SUID 二进制文件作为目标:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

以 root 身份运行特定命令:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

禁用自动终端设置:

root@kitploit:~
python3 copy-fail.py --no-setup

显示项目版本:

root@kitploit:~
python3 copy-fail.py --version

选项

运行时检查

在运行主流程之前,脚本尝试使用以下算法创建并绑定 AF_ALG socket:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

如果 algif_aead 不可用,程序将退出而不继续。

安全测试

测试套件仅覆盖 --help 和 --version 等非活动 CLI 路径。它不会执行 PoC 流程。

root@kitploit:~
python3 -m unittest discover -s tests

已测试环境

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

安全说明

  • 仅在一次性机器或实验室环境中运行。
  • 行为取决于内核、架构和可用的 SUID 二进制文件。
  • PoC 在测试期间会操作系统页缓存内存;请避免在生产机器上运行。
  • 执行前请审查并理解代码。

项目文件

  • copy-fail.py:完整的 PoC 实现和 CLI。
  • tests/test_cli.py:安全的 CLI 冒烟测试。
  • SECURITY.md:安全策略和报告范围。
  • DISCLAIMER.md:授权使用免责声明。
  • CHANGELOG.md:发布历史。
  • CONTRIBUTING.md:贡献指南。
  • LICENSE:MIT 许可证。

许可证

MIT 许可证 — 版权所有 (c) 2026 Juguitos

西班牙语

CVE-2026-31431 的 Python PoC,用于在已授权的 Linux 系统上进行受控实验室测试。

仅限在自有环境、实验室或已获得明确许可的系统中使用。请勿针对第三方系统运行此代码。

描述

copy-fail.py 通过内核 AF_ALG 接口检查 algif_aead 的可用性,如果系统与此 PoC 所测试的技术兼容,则尝试修改目标 SUID 二进制的页缓存以启动交互式 PTY shell。

该脚本包含以下架构的 payload:

  • x86_64
  • i686
  • aarch64

Demo

要求

  • Linux。
  • Python 3.10 或更高版本。
  • 对测试系统的本地访问权限。
  • 内核支持 AF_ALG 和 algif_aead。
  • 可读取的目标 SUID 二进制文件。默认使用 /usr/bin/su。

无需外部 Python 依赖;仅使用标准库模块。

用法

显示帮助:

root@kitploit:~
python3 copy-fail.py --help

使用默认目标(/usr/bin/su)运行:

root@kitploit:~
python3 copy-fail.py

使用其他 SUID 二进制文件作为目标:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

以 root 身份运行特定命令:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

禁用自动终端设置:

root@kitploit:~
python3 copy-fail.py --no-setup

显示项目版本:

root@kitploit:~
python3 copy-fail.py --version

选项

运行时检查

在运行主流程之前,脚本尝试使用以下算法创建并绑定 AF_ALG socket:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

如果 algif_aead 不可用,程序将退出而不继续。

安全测试

测试套件仅覆盖 --help 和 --version 等非活动 CLI 路径。它不会执行 PoC 流程。

root@kitploit:~
python3 -m unittest discover -s tests

已测试环境

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

安全说明

  • 仅在一次性机器或实验室环境中运行。
  • 行为取决于内核、架构和可用的 SUID 二进制文件。
  • PoC 在测试期间会操作系统页缓存内存;请避免在生产机器上运行。
  • 执行前请审查并理解代码。

项目文件

  • copy-fail.py:完整的 PoC 实现和 CLI。
  • tests/test_cli.py:安全的 CLI 冒烟测试。
  • SECURITY.md:安全策略和报告范围。
  • DISCLAIMER.md:授权使用免责声明。
  • CHANGELOG.md:发布历史。
  • CONTRIBUTING.md:贡献指南。
  • LICENSE:MIT 许可证。

许可证

MIT 许可证 — 版权所有 (c) 2026 Juguitos

下载工具
选项描述
-t, --target PATH目标 SUID 二进制文件。默认值:/usr/bin/su。
-e, --exec CMD以 root 身份运行的命令。必须以完整路径提供。
--no-setup禁用自动终端环境设置。
--version显示项目版本。
-h, --help显示程序帮助。
选项描述
-t, --target PATH目标 SUID 二进制文件。默认值:/usr/bin/su。
-e, --exec CMD以 root 身份运行的命令。必须以完整路径提供。
--no-setup禁用自动终端环境设置。
--version显示项目版本。
-h, --help显示程序帮助。