Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vorkampfer/copyfail2_electric_boogaloo_fix
权限提升漏洞分析漏洞利用事件响应
GitHubvorkampfer/copyfail2_electric_boogaloo_fix

copyfail2_electric_boogaloo_fix

针对copy_fail变体(copyfail2_electric_boogaloo)的临时缓解措施 - 通过xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW快速路径实现无特权Linux本地提权。将页面缓存写入任何可读文件。用sick::0:0:…:/:/bin/bash覆盖/etc/passwd中的nologin行并sus进入。与Copy Fail(CVE-2026-31431)同类,但子系统不同。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
23个月前尚未审核

copyfail2_electric_boogaloo_fix

针对 copy_fail 变种(copyfail2_electric_boogaloo)的临时缓解措施——无特权 Linux LPE,通过 xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW 快速路径实现。将数据写入任意可读文件的页面缓存中。将 /etc/passwd 中的 nologin 行覆盖为 sick::0:0:…:/:/bin/bash 并 su 进去。与 Copy Fail(CVE-2026-31431)属于同一类,但子系统不同。

重要提示:

在 /etc/modprobe.d 中黑名单模块时请小心,这可能会破坏您的系统。 我创建了 --low-risk-fix 选项来解决此问题,因为原始缓解措施会阻止过多模块。

使用方法:

  1. 建议在 root 下运行,尤其是使用 apply 参数时。
  2. sudo bash copyfail2_electric_boogaloo_fix.sh <status, apply, rollback>
  3. 文件包含详细帮助菜单,--help

示例:

root@kitploit:~
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
  copyfail2_electric_boogaloo_mitigation.sh apply
    copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
  copyfail2_electric_boogaloo_mitigation.sh status
  copyfail2_electric_boogaloo_mitigation.sh rollback

Modes:
  apply    Write persistent hardening files + apply live mitigation.
    --low-risk-fix  Apply only sysctl hardening and skip module block/unload.
  status   Show whether mitigations are active and whether modules are blocked.
  rollback Remove mitigation files and restore saved sysctl values.

sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix
下载工具